typesetter 任意文件上传(CVE-2020-25790)

日期: 2022-06-06 | 影响软件: typesetter | POC: 否

漏洞描述

Typesetter CMS 5.x 到 5.1 允许管理员通过 ZIP 存档中的 .php 文件上传和执行任意 PHP 代码。

PoC代码

暂无