JTBC(PHP)安全漏洞 CVE-2018-17836 CNNVD-201810-012

6.5 AV AC AU C I A
发布: 2018-10-01
修订: 2020-08-24

JTBC(PHP)是一套开源的CMS(内容管理系统)。 JTBC(PHP)3.0.1.6版本中存在安全漏洞,该漏洞源于/console/file/manage.php脚本对文件扩展的验证不当。远程攻击者可通过发送特制的HTTP请求利用该漏洞受影响的系统上执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息