GenCMS 是一个小型CMS(内容管理系统)。 GenCMS 2006版本中存在多个目录遍历漏洞。攻击者首先需要上传一个恶意文件或注入任意指令到现有的文件,然后通过使用“p”或step参数,来发送一个特制的URL请求到how.php和SiteNew.php脚本,以便确定一个来自本地系统的恶意文件。成功利用此漏洞可以在易受攻击的web服务器上获取敏感信息或执行任意代码。
GenCMS 是一个小型CMS(内容管理系统)。 GenCMS 2006版本中存在多个目录遍历漏洞。攻击者首先需要上传一个恶意文件或注入任意指令到现有的文件,然后通过使用“p”或step参数,来发送一个特制的URL请求到how.php和SiteNew.php脚本,以便确定一个来自本地系统的恶意文件。成功利用此漏洞可以在易受攻击的web服务器上获取敏感信息或执行任意代码。