CuppaCMS后台文件上传漏洞(CVE-2020-26048)

2022-06-07 CuppaCMS PoC No

Description

'CuppaCMS 在 2019-11-12之前的文件管理器选项允许经过身份验证的攻击者在图像扩展名中上传恶意文件,并通过使用文件管理器提供的重命名功能的自定义请求能够将图像扩展名修改为PHP,从而导致远程任意代码执行。'

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities