References https://blog.csdn.net/weixin_39610229/article/details/115573753 https://www.cnvd.org.cn/flaw/show/CNVD-2017-08868 https://avd.aliyun.com/detail?id=AVD-2021-910259 https://cn-sec.com/archives/68436.html https://blog.csdn.net/weixin_42311115/article/details/115573771 https://blog.csdn.net/weixin_30907935/article/details/98424220 https://blog.csdn.net/Miracle_ze/article/details/126347577 https://blog.csdn.net/m0_65150886/article/details/135459896 https://baizesec.github.io/bylibrary/%E6%BC%8F%E6%B4%9E%E5%BA%93/01-CMS%E6%BC%8F%E6%B4%9E/FineCMS/FineCMS_v5.0.8%E4%B8%A4%E5%A4%84getshell/
Related Vulnerabilitiesfinecms-sqli: FineCMS sqliPoCCVE-2017-11586: FineCMS <5.0.9 - Open RedirectPoCCVE-2017-11629: FineCMS <=5.0.10 - Cross-Site ScriptingPoCfinecms-sqli: FineCMS 5.0.10 - SQL Injection福建科立迅通信指挥调度平台down_file.php sql注入漏洞FineCMS低于5.0.10存在XSS漏洞(CVE-2017-11629)FineCMS /ofc_upload_image.php 路径存在任意文件上传漏洞FineCMS v5.0.8 任意文件上传漏洞finecms 5.0.8 任意文件上传漏洞FIneCMS免费版 ofc_upload_image.php-文件上传漏洞finecms前台反射性xss漏洞FineCMS style.php-任意文件写入Finecms内容管理系统index.php-代码注入