MCMS是一款基于Spring、SpringMVC、Mybatis的Java快速开发平台。 MCMS 4.6.5版本中的com\mingsoft\basic\action\web\FileAction.java文件存在安全漏洞,该漏洞源于上传界面没有验证用户的登录状态。攻击者可利用该漏洞未授权上传文件。
MCMS是一款基于Spring、SpringMVC、Mybatis的Java快速开发平台。 MCMS 4.6.5版本中的com\mingsoft\basic\action\web\FileAction.java文件存在安全漏洞,该漏洞源于上传界面没有验证用户的登录状态。攻击者可利用该漏洞未授权上传文件。