dotCMS api/content 任意文件上传漏洞

日期: 2022-06-08 | 影响软件: dotCMS | POC: 否

漏洞描述

dotCMS 是一个Java开发的开源且跨平台的功能强大的内容管理系统(CMS)。CVE-2022-26352 中由于 api/content 路径存在未授权文件上传漏洞,攻击者可构造恶意请求上传webshell,从而执行任意代码,控制服务器。

PoC代码

暂无

相关漏洞推荐