vaeThink 安全漏洞 CVE-2020-19302 CNNVD-202108-369

7.5 AV AC AU C I A
发布: 2021-08-03
修订: 2024-11-21

vaeThink是一个应用软件。基于ThinkPHP5和Layui开发,在保持快速开发和大道至简的核心理念不变的同时,对一般项目所必需的功能进行了基础开发和封装,帮助用户在开始一个新的PHP项目时能够快速完成基础功能的搭建。 vaeThink v1.0.1中存在安全漏洞,vaeThink的组件avatar上传功能中存在任意文件上传漏洞,攻击者可利用该漏洞可以通过将上传文件的后缀更改为“.php”来打开webshell。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息