YXcms是一套基于PHP和MySQL的企业建站内容管理系统(CMS)。 YXcms 1.4.7版本中的protected/apps/admin/controller/photoController.php文件存在任意文件删除漏洞。远程攻击者可通过向/yxcms1.4.7/index.php?r=admin/photo/delpic URL发送‘picname’参数利用该漏洞删除任意文件。
YXcms是一套基于PHP和MySQL的企业建站内容管理系统(CMS)。 YXcms 1.4.7版本中的protected/apps/admin/controller/photoController.php文件存在任意文件删除漏洞。远程攻击者可通过向/yxcms1.4.7/index.php?r=admin/photo/delpic URL发送‘picname’参数利用该漏洞删除任意文件。