Cagintranet Networks GetSimple CMS 安全漏洞 CVE-2014-8722 CNNVD-201703-856

5.0 AV AC AU C I A
发布: 2017-03-17
修订: 2017-03-20

Cagintranet Networks GetSimple CMS是美国Cagintranet Networks公司的一套基于XML的内容管理系统(CMS)。该系统包含主题选择器和编辑器、组件编辑器、图像和文件管理器等。 Cagintranet Networks GetSimple CMS 3.3.4版本中存在安全漏洞。远程攻击者可通过向多个文件发送直接请求利用该漏洞获取敏感信息(多个文件包括:(1)data/users/<username>.xml、(2)backups/users/<username>.xml.bak、(3)data/other/authorization.xml或(4)data/other/appid.xml)。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息