BearAdmin 安全漏洞 CVE-2018-11413 CNNVD-201805-814

4.0 AV AC AU C I A
发布: 2018-05-24
修订: 2018-06-25

BearAdmin是一套基于ThinkPHP5和AdminLTE的后台管理系统。 BearAdmin 0.5版本中存在安全漏洞。远程攻击者可通过向/admin/databack/download.html页面发送带有目录遍历序列的‘name’参数利用该漏洞下载任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息