WCMS是一套内容管理系统(CMS)。 WCMS 0.3.2版本中的wcms/wex/finder/action.php文件存在任意文件上传漏洞,该漏洞源于程序没有过滤掉充满风险的后缀。攻击者可借助developer/finder模块利用该漏洞上传恶意代码。
WCMS是一套内容管理系统(CMS)。 WCMS 0.3.2版本中的wcms/wex/finder/action.php文件存在任意文件上传漏洞,该漏洞源于程序没有过滤掉充满风险的后缀。攻击者可借助developer/finder模块利用该漏洞上传恶意代码。