CuppaCMS后台文件上传漏洞(CVE-2020-26048)

日期: 2022-06-07 | 影响软件: CuppaCMS | POC: 否

漏洞描述

'CuppaCMS 在 2019-11-12之前的文件管理器选项允许经过身份验证的攻击者在图像扩展名中上传恶意文件,并通过使用文件管理器提供的重命名功能的自定义请求能够将图像扩展名修改为PHP,从而导致远程任意代码执行。'

PoC代码

暂无

相关漏洞推荐