烟火网络科技 SDCMS 跨站请求伪造漏洞 CVE-2019-9652 CNNVD-201903-318

6.8 AV AC AU C I A
发布: 2019-03-11
修订: 2019-03-11

烟火网络科技 SDCMS是中国烟火网络科技公司的一套基于PHP和MySQL的企业建站内容管理系统(CMS)。 烟火网络科技 SDCMS 1.7版本中存在跨站请求伪造漏洞。远程攻击者可通过借助‘file’和‘t2’参数发送文件名和文件内容利用该漏洞执行PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息