BlackCat CMS是Black Cat团队开发的一套基于PHP5和HTML5的内容管理系统(CMS)。 BlackCat CMS 1.2版本中存在安全漏洞。远程攻击者可通过向backend/addons/ajax_create.php文件发送特制的‘new_modulename’参数利用该漏洞向info.php文件注入任意的PHP代码。
BlackCat CMS是Black Cat团队开发的一套基于PHP5和HTML5的内容管理系统(CMS)。 BlackCat CMS 1.2版本中存在安全漏洞。远程攻击者可通过向backend/addons/ajax_create.php文件发送特制的‘new_modulename’参数利用该漏洞向info.php文件注入任意的PHP代码。