iCMS代码注入漏洞 CVE-2021-44978 CNVD-2022-13930

7.5 AV AC AU C I A
发布: 2022-02-04
修订: 2024-11-21

iCMS是一个应用软件。一套采用PHP和 MySQL构建的高效简洁的内容管理系统。 iCMS存在代码注入漏洞,该漏洞源于iCMS允许用户添加和渲染 comtom模板,该模板具有SSTI漏洞。攻击者可利用该漏洞进行远程代码执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息