An issue was discovered in MyBiz... CVE-2018-11091 CNNVD-201805-412

9.0 AV AC AU C I A
发布: 2018-05-14
修订: 2019-11-12

MyBiz MyProcureNet是马来西亚MyBiz Solutions公司的一套采购流程自动化解决方案。 MyBiz MyProcureNet 5.0.0版本中存在安全漏洞,该漏洞源于攻击者可调整‘HiddenFieldControlCustomWhiteListedExtensions’参数并向白名单中添加任意扩展。攻击者可借助恶意的文件利用该漏洞上传脚本,发布操作系统命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息