UsualToolCMS(UTCMS)是一套基于PHP和MySQL的企业网站内容管理系统(CMS)。 UTCMS 8.0版本中的cmsadmin\a_sqlback.php文件存在安全漏洞。远程攻击者可借助带有特制字符串的‘backname[]’参数利用该漏洞删除任意文件。
UsualToolCMS(UTCMS)是一套基于PHP和MySQL的企业网站内容管理系统(CMS)。 UTCMS 8.0版本中的cmsadmin\a_sqlback.php文件存在安全漏洞。远程攻击者可借助带有特制字符串的‘backname[]’参数利用该漏洞删除任意文件。