baserCMS是一套企业级内容管理系统(CMS)。 baserCMS 4.1.4之前的版本中的libBaserModelThemeConfig.php文件存在安全漏洞。远程攻击者可借助‘data[ThemeConfig][logo]’参数利用该漏洞执行任意PHP代码。
baserCMS是一套企业级内容管理系统(CMS)。 baserCMS 4.1.4之前的版本中的libBaserModelThemeConfig.php文件存在安全漏洞。远程攻击者可借助‘data[ThemeConfig][logo]’参数利用该漏洞执行任意PHP代码。