dotCMS api/content 任意文件上传漏洞

2022-06-08 dotCMS PoC No

Description

dotCMS 是一个Java开发的开源且跨平台的功能强大的内容管理系统(CMS)。CVE-2022-26352 中由于 api/content 路径存在未授权文件上传漏洞,攻击者可构造恶意请求上传webshell,从而执行任意代码,控制服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities