Monstra CMS是乌克兰Sergey Romanenko个人开发者的一套基于PHP的轻量级内容管理系统(CMS)。 Monstra CMS v3.0.4 中存在安全漏洞,该漏洞允许攻击者通过绕过文件扩展名过滤器并上传精心制作的 HTML 文件来执行任意 Web 脚本或 HTML。
Monstra CMS是乌克兰Sergey Romanenko个人开发者的一套基于PHP的轻量级内容管理系统(CMS)。 Monstra CMS v3.0.4 中存在安全漏洞,该漏洞允许攻击者通过绕过文件扩展名过滤器并上传精心制作的 HTML 文件来执行任意 Web 脚本或 HTML。