anantasoft gazelle_cms 权限许可和访问控制漏洞 CVE-2009-3182 CNNVD-200909-248

6.8 AV AC AU C I A
发布: 2009-09-11
修订: 2017-09-19

Anantasoft Gazelle CMS 1.0版本的admin/editor/filemanager/browser.html中存在无限制文件上传漏洞。远程攻击者通过上传一个具有可执行扩展名的文件,并借助对user/File/的直接请求来访问该文件,执行任意代码。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息