X2Engine X2CRM是美国X2Engine公司的一套开源的客户关系管理程序(CRM)。 X2Engine X2CRM 5.0.9之前版本的protected/components/filters/FileUploadsFilter.php脚本中的FileUploadsFilter类中存在不完整黑名单漏洞。远程攻击者可通过上传带有.pht扩展名的文件利用该漏洞执行任意PHP代码。
X2Engine X2CRM是美国X2Engine公司的一套开源的客户关系管理程序(CRM)。 X2Engine X2CRM 5.0.9之前版本的protected/components/filters/FileUploadsFilter.php脚本中的FileUploadsFilter类中存在不完整黑名单漏洞。远程攻击者可通过上传带有.pht扩展名的文件利用该漏洞执行任意PHP代码。