WCMS 代码问题漏洞 CVE-2019-11377 CNNVD-201904-959

6.5 AV AC AU C I A
发布: 2019-04-20
修订: 2019-04-22

WCMS是一套内容管理系统(CMS)。 WCMS 0.3.2版本中的wcms/wex/finder/action.php文件存在任意文件上传漏洞,该漏洞源于程序没有过滤掉充满风险的后缀。攻击者可借助developer/finder模块利用该漏洞上传恶意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息