S-CMS 访问控制错误漏洞 CVE-2021-37270 CNNVD-202109-1824 CNVD-2022-13186

10.0 AV AC AU C I A
发布: 2021-09-27
修订: 2024-11-21

S-CMS是中国S-CMS公司的一套基于PHP和MySQL的内容管理系统(CMS)。 S-CMS 存在访问控制错误漏洞,该漏洞源于CMS Enterprise Website Construction System 5.0 存在未授权访问漏洞。 攻击者可以利用该漏洞直接访问指定的后台路径,无需登录后台获取后台管理员权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息