Simploo CMS 1.7.1及之前版本中存在静态代码注入漏洞。远程认证用户可以借助index.php的sicore/updates/optionssav操作中的ftpserver参数(FTP-Server字段)向config/custom/base.ini.php注入任意PHP代码。
Simploo CMS 1.7.1及之前版本中存在静态代码注入漏洞。远程认证用户可以借助index.php的sicore/updates/optionssav操作中的ftpserver参数(FTP-Server字段)向config/custom/base.ini.php注入任意PHP代码。