Goople CMS是一款开放源码的内容管理(CMS)工具 Goople CMS 1.7版本中的gooplecms/admin/account/action/editpass.php存在静态代码注入漏洞。远程攻击者可以借助用户名和密码参数,注入任意的PHP代码到admin/userandpass.php。
Goople CMS是一款开放源码的内容管理(CMS)工具 Goople CMS 1.7版本中的gooplecms/admin/account/action/editpass.php存在静态代码注入漏洞。远程攻击者可以借助用户名和密码参数,注入任意的PHP代码到admin/userandpass.php。