WeaselCMS是一套使用PHP语言编写的轻量级内容管理系统(CMS)。 WeaselCMS 0.3.6版本中存在安全漏洞,该漏洞源于当请求中的content-type为image/png时可在.png文件的末端嵌入代码。攻击者可借助index.php文件利用该漏洞上传PHP文件。
WeaselCMS是一套使用PHP语言编写的轻量级内容管理系统(CMS)。 WeaselCMS 0.3.6版本中存在安全漏洞,该漏洞源于当请求中的content-type为image/png时可在.png文件的末端嵌入代码。攻击者可借助index.php文件利用该漏洞上传PHP文件。