CuppaCMS权限提升漏洞 CVE-2021-3376 CNVD-2021-101662

6.5 AV AC AU C I A
发布: 2021-12-14
修订: 2024-11-21

CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 存在权限提升漏洞,该漏洞源于错误的程序对高级本地过程的调用。经过身份验证的攻击者使用 user_group_id_field 参数通过精心设计的 POST 请求获得升级的权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息