PHPCMS 代码注入漏洞 CVE-2018-19127 CNNVD-201811-248 CNVD-C-2018-127157

7.5 AV AC AU C I A
发布: 2018-11-09
修订: 2019-02-04

PHPCMS是一套基于PHP和Mysql架构的网站内容管理系统。该系统包括新闻、图片、下载、信息、产品等模块。 PHPCMS 2008版本中存在代码注入漏洞。攻击者可借助‘template’参数利用该漏洞向网站缓存中写入任意内容,执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息