eyoucms v1.0 Uploadify.php-任意文件上传

日期: 2021-01-19 | 影响软件: eyoucms | POC: 否

漏洞描述

【漏洞对象】eyoucms v1.0 【涉及版本】 eyoucms v1.0 【漏洞描述】易优内容管理系统(EyouCms)以模板多、易优化、开源而闻名,是国内新锐的PHP开源网站管理系统。其1.0版本与上传图片相关代码页Uploadify.php存在漏洞,攻击者可以在未授权的情况下直接往/index.php/api/Uploadify/preview页面上传php代码的base64编码,即可成功上传webshell,获取服务器权限,对服务器在成极大威胁。

PoC代码

暂无

相关漏洞推荐