JAF CMS Forum.PHP远程文件包含漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Salims Softhouse JAF CMS是一款基于PHP的内容管理程序。 Salims Softhouse JAF CMS不正确过滤用户提交的URI数据,远程攻击者可以利用漏洞以WEB进程权限执行任意命令。 问题是由于'Forum.PHP'脚本对用户提交的'appl[APPL]'参数缺少过滤,提交恶意的远程服务器作为包含对象,可导致以WEB进程权限执行任意PHP代码。 Salims Softhouse JAF CMS 4.0 RC1 Salims Softhouse JAF CMS 3.0 RC Salims Softhouse JAF CMS 2.5 Salims Softhouse JAF CMS 2.1 .0 Salims Softhouse JAF CMS 2.0.5 Salims Softhouse JAF CMS 2.0 Salims Softhouse JAF CMS 1.5 Salims Softhouse JAF CMS 1.0 <a href="http://sourceforge.net/projects/jaf-cms/" target="_blank">http://sourceforge.net/projects/jaf-cms/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息