Naviwebs Navigate CMS 代码问题漏洞 CVE-2020-14067 CNNVD-202006-1004 CNVD-2020-35982

7.5 AV AC AU C I A
发布: 2020-06-15
修订: 2024-11-21

Naviwebs Navigate CMS是美国Naviwebs公司的一套开源的内容管理系统(CMS)。 Naviwebs Navigate CMS 2.9版本中的install_from_hash功能存在安全漏洞,该漏洞源于在检查包含PHP代码的ZIP文件时,lib/packages/extensions/extension.class.php和lib/packages/themes/theme.class.php中的‘check_upload’函数没有考虑.phtml扩展名。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息