Kentico 重装漏洞(CVE-2017-17736)

2023-04-12 Kentico PoC No

Description

9.0.51之前的Kentico9.0和10.0.48之前的10.0易受特权升级攻击。攻击者可以通过访问CMSInstall/install.aspx,然后导航到CMS管理面板来获得全局管理员访问权限

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities