Kentico 重装漏洞(CVE-2017-17736)

日期: 2023-04-12 | 影响软件: Kentico | POC: 否

漏洞描述

9.0.51之前的Kentico9.0和10.0.48之前的10.0易受特权升级攻击。攻击者可以通过访问CMSInstall/install.aspx,然后导航到CMS管理面板来获得全局管理员访问权限

PoC代码

暂无

相关漏洞推荐