FerretCMS 任意文件上传漏洞

日期: 2015-01-28 | 影响软件: FerretCMS | POC: 否

漏洞描述

FerretCMS是一套基于PHP和MySQL的内容管理系统(CMS)。该系统提供页面管理、模板管理和用户管理等功能。 FerretCMS 1.0.4-alpha版本中存在任意文件上传漏洞。远程攻击者可通过上传可执行文件,并发送直接的请求访问该文件利用该漏洞执行任意代码。

PoC代码

暂无