Bludit Pages Editor 安全漏洞 CVE-2018-1000811 CNNVD-201812-879

6.5 AV AC AU C I A
发布: 2018-12-20
修订: 2019-01-07

Bludit是一套开源免费的轻量级博客CMS(内容管理系统)系统。Pages Editor是其中的一个页面编辑器。 Bludit 3.0.0版本中的Pages Editor的内容上传功能存在安全漏洞,该漏洞源于程序没有限制危险类型文件的上传。远程攻击者可借助带有PHP代码的特制负载利用该漏洞执行命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息