ukcms 安全漏洞 CVE-2018-14911 CNNVD-201808-129

6.5 AV AC AU C I A
发布: 2018-08-03
修订: 2018-10-10

ukcms是一套使用PHP语言编写的内容管理系统(CMS)。 ukcms 1.1.7及之前版本中存在文件上传漏洞,该漏洞该源于程序没有严格的过滤文件上传的类型。攻击者可通过更改upload_file_ext设置,在默认值中添加‘php,php’利用该漏洞向admin.php/admin/configset/index/group/upload.html页面上传脚本木马,进而控制服务器。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息