eyoucms v1.0 Uploadify.php-任意文件上传

2021-01-19 eyoucms PoC No

Description

【漏洞对象】eyoucms v1.0 【涉及版本】 eyoucms v1.0 【漏洞描述】易优内容管理系统(EyouCms)以模板多、易优化、开源而闻名,是国内新锐的PHP开源网站管理系统。其1.0版本与上传图片相关代码页Uploadify.php存在漏洞,攻击者可以在未授权的情况下直接往/index.php/api/Uploadify/preview页面上传php代码的base64编码,即可成功上传webshell,获取服务器权限,对服务器在成极大威胁。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities