Gila CMS是一套基于PHP和MySQL的开源内容管理系统(CMS)。 Gila CMS 1.11.4及之前版本中存在安全漏洞。攻击者可借助core/controllers/fm.php文件中的‘moveAction’函数利用该漏洞上传恶意文件,执行代码。
Gila CMS是一套基于PHP和MySQL的开源内容管理系统(CMS)。 Gila CMS 1.11.4及之前版本中存在安全漏洞。攻击者可借助core/controllers/fm.php文件中的‘moveAction’函数利用该漏洞上传恶意文件,执行代码。