XiaoCms 安全漏洞 CVE-2018-19196 CNNVD-201811-299

7.5 AV AC AU C I A
发布: 2018-11-12
修订: 2018-12-13

XiaoCms是一套基于PHP和MySQL并能够运行在Linux、Windows等平台上的轻量级内容管理系统(CMS)。 XiaoCms 20141229版本中的admin\controller\uploadfile.php文件存在安全漏洞。远程攻击者可通过使用‘type’参数利用该漏洞绕过对上传文件类型的限制(jpg、jpeg、bmp、png和gif)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息