CLTPHP 5.5.3版本存在任意文件上传漏洞

日期: 2024-07-25 | 影响软件: PHP | POC: 否

漏洞描述

CLTPHP是基于ThinkPHP5开发,后台采用Layui框架的内容管理系统。 CLTPHP5.5.3版本存在任意文件上传漏洞,攻击者无需任何权限,即可直接上传恶意脚本,控制网站服务器权限。

PoC代码

暂无

相关漏洞推荐