ofcms v1.1.4后台存在任意文件读取漏洞 CNVD-2021-42356

- AV AC AU C I A
发布: 2021-07-16
修订: 2021-06-17

OFCMS是一个基于java技术研发的内容管理系统。 ofcms v1.1.4后台存在任意文件读取漏洞,该漏洞源于程序未能正确验证用户数据,远程攻击者可借助恶意HTTP请求利用该漏洞读取有关文件。

100%
暂无可用Exp或PoC
当前有0条受影响产品信息