YXcms 安全漏洞 CVE-2018-13025 CNNVD-201807-014

5.5 AV AC AU C I A
发布: 2018-06-29
修订: 2019-10-03

YXcms是一套基于PHP和MySQL的企业建站内容管理系统(CMS)。 YXcms 1.4.7版本中的protected/apps/admin/controller/photoController.php文件存在任意文件删除漏洞。远程攻击者可通过向/yxcms1.4.7/index.php?r=admin/photo/delpic URL发送‘picname’参数利用该漏洞删除任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息