b3log Symphony(又名Sym)是一套开源的使用Java语言编写的现代社区平台,包括论坛、BBS、SNS和博客等。 b3log Symphony 2.6.0版本中存在安全漏洞。远程攻击者可通过向/upload URI发送‘name[]’参数利用该漏洞上传并执行任意的JSP文件。
b3log Symphony(又名Sym)是一套开源的使用Java语言编写的现代社区平台,包括论坛、BBS、SNS和博客等。 b3log Symphony 2.6.0版本中存在安全漏洞。远程攻击者可通过向/upload URI发送‘name[]’参数利用该漏洞上传并执行任意的JSP文件。