b3log Symphony (aka Sym) 2.6.0... CVE-2018-10469 CNNVD-201804-1514

7.5 AV AC AU C I A
发布: 2018-04-27
修订: 2018-06-04

b3log Symphony(又名Sym)是一套开源的使用Java语言编写的现代社区平台,包括论坛、BBS、SNS和博客等。 b3log Symphony 2.6.0版本中存在安全漏洞。远程攻击者可通过向/upload URI发送‘name[]’参数利用该漏洞上传并执行任意的JSP文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息