SuperWebmailer 7.21.0.01526 远程命令执行 (CVE-2020-11546)

日期: 2022-07-04 | 影响软件: SuperWebMailer | POC: 否

漏洞描述

Superwebmailer是一个基于 Web 的 PHP 通讯软件,用于通讯收件人管理,发送 HTML 通讯,生日电子邮件。SuperWebMailer7.21.0.01526版本中的mailingupgrade.php文件的‘Language’参数存在注入漏洞。攻击者可利用该漏洞执行任意的PHP代码。

PoC代码

暂无

相关漏洞推荐