UWA通用建站系统后台存在文件上传漏洞 CNVD-2020-24769

- AV AC AU C I A
发布: 2020-05-09
修订: 2025-04-13

UWA是一款基于PHP和MySQL开发的通用建站系统。 UWA通用建站系统后台存在文件上传漏洞,该漏洞是由于UWA后台允许自定义php模板文件,且在保存时未对PHP文件中的内容做合法性校验,攻击者可利用该漏洞在登陆后台的情况下写入一句话木马getshell。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息