MCMS 安全漏洞 CVE-2018-18830 CNNVD-201810-1427

7.5 AV AC AU C I A
发布: 2018-10-30
修订: 2018-12-11

MCMS是一款基于Spring、SpringMVC、Mybatis的Java快速开发平台。 MCMS 4.6.5版本中的com\mingsoft\basic\action\web\FileAction.java文件存在安全漏洞,该漏洞源于上传界面没有验证用户的登录状态。攻击者可利用该漏洞未授权上传文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息