MingSoft Mcms 安全漏洞 CVE-2022-22929 CNNVD-202201-1861

7.5 AV AC AU C I A
发布: 2022-01-21
修订: 2024-11-21

MingSoft Mcms是中国铭飞(MingSoft)公司的一个完整开源的 J2ee 系统。 MingSoft Mcms v5.2.4版本存在安全漏洞,该漏洞源于软件在New Template模块中缺少对于文件的限制和过滤导致任意文件上传漏洞,攻击者可利用该漏洞通过一个精心制作的ZIP文件执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息