DocCms(稻壳CMS)是中国DocCms团队的一套企业建站内容管理系统(CMS)。 DocCms 2016.5.17版本中的/admini/controllers/system/managemodel.php文件的upload_model()存在安全漏洞。远程攻击者可借助模块管理文件利用该漏洞执行任意PHP代码。
DocCms(稻壳CMS)是中国DocCms团队的一套企业建站内容管理系统(CMS)。 DocCms 2016.5.17版本中的/admini/controllers/system/managemodel.php文件的upload_model()存在安全漏洞。远程攻击者可借助模块管理文件利用该漏洞执行任意PHP代码。