Pluck 代码问题漏洞 CVE-2019-11344 CNNVD-201904-938

7.5 AV AC AU C I A
发布: 2019-04-19
修订: 2019-04-22

Pluck是一套使用PHP语言开发的内容管理系统(CMS)。 Pluck 4.7.8版本中的data/inc/files.php文件存在安全漏洞,该漏洞源于程序只禁止上传带有与PHP相关扩展名的文件。远程攻击者可通过上传.htaccess文件利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息