Kentico 安全漏洞 CVE-2017-17736 CNNVD-201712-701

7.5 AV AC AU C I A
发布: 2018-03-23
修订: 2019-10-03

Kentico是美国Kentico软件公司的一套基于ASP.NET的内容管理系统(CMS)。该系统主要由两大工具组成:Kentico CMS Desk是用于编辑网页中的内容;Kentico CMS Controls是用于编辑和控制网页中各种元素。 Kentico 9.0.51之前的9.0版本和10.0.48之前的10.0版本中存在安全漏洞。远程攻击者可通过访问CMSInstall/install.aspx文件并导航到CMS Administration Dashboard上利用该漏洞获取全局管理员访问权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息