漏洞
软件
控制台
骑士cms后台任意代码执行(CVE-2020-35339)
日期: 2022-06-10
| 影响软件:
骑士CMS
| POC: 否
漏洞描述
骑士cms人才系统,是一项基于PHP+MYSQL为核心开发的一套免费 +开源专业人才网站系统。该系统后台存在代码注入漏洞,攻击者可以直接执行系统命令获取服务器权限。
PoC代码
复制
暂无
相关漏洞推荐
骑士CMS小于6.0.48版本模版注入