烟火网络科技 SDCMS是中国烟火网络科技公司的一套基于PHP和MySQL的企业建站内容管理系统(CMS)。 烟火网络科技 SDCMS 1.7版本中存在跨站请求伪造漏洞。远程攻击者可通过借助‘file’和‘t2’参数发送文件名和文件内容利用该漏洞执行PHP代码。
烟火网络科技 SDCMS是中国烟火网络科技公司的一套基于PHP和MySQL的企业建站内容管理系统(CMS)。 烟火网络科技 SDCMS 1.7版本中存在跨站请求伪造漏洞。远程攻击者可通过借助‘file’和‘t2’参数发送文件名和文件内容利用该漏洞执行PHP代码。