InoERP 0.7.2-远程执行代码(未经身份验证)

日期: 2021-01-19 | 影响软件: InoERP | POC: 否

漏洞描述

inoERP是一款国际知名的内容管理系统,在0.7.2版本/modules/sys/form_personalization/jjson_fp.php中通过参数template_code注入恶意代码到文件中,再通过include包含回来。

PoC代码

暂无

相关漏洞推荐