大汉版通JCMS内容管理系统文件上传漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

大汉版通JCMS内容管理系统是基于J2EE构架设计的内容管理系统,多用于政府门户网站。 大汉通JCMS对/jcms/m_5_5/m_5_5_3/import_style.jsp的访问缺少权限控制,且该页面对上传文件类型只在客户端做了限制,从而导致任意文件上传漏洞。 0 大汉版通JCMS内容管理系统 目前厂商暂无提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.hanweb.com/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息