Bludit是一套开源的轻量级博客内容管理系统(CMS)。 Bludit 3.12.0版本中存在安全漏洞,该漏洞源于在文件路径 bl-plugins backup plugin.php 中发现文件上传,攻击者可利用该漏洞能够获得管理员权限,并能够使用不安全的插件上传备份文件和控制服务器。
Bludit是一套开源的轻量级博客内容管理系统(CMS)。 Bludit 3.12.0版本中存在安全漏洞,该漏洞源于在文件路径 bl-plugins backup plugin.php 中发现文件上传,攻击者可利用该漏洞能够获得管理员权限,并能够使用不安全的插件上传备份文件和控制服务器。