CKFinder 代码问题漏洞 CVE-2019-15862 CNNVD-201909-1271 CNVD-2020-15786

5.0 AV AC AU C I A
发布: 2019-09-26
修订: 2019-10-02

CKFinder是一款具有协作编辑功能的智能WYSIWYG编辑器组件。 CKFinder 2.6.2.1及之前版本中存在安全漏洞,该漏洞源于程序没有正确检查文件名称。远程攻击者可利用该漏洞上传不带有扩展名的文件。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息