CMS Made Simple 路径遍历漏洞 CVE-2018-9921 CNNVD-201804-1340

5.0 AV AC AU C I A
发布: 2018-04-23
修订: 2018-05-25

CMS Made Simple(CMSMS)是CMSMS团队开发的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。 CMSMS 2.2.7版本中存在目录遍历漏洞。攻击者可通过发送admin/checksum.php?__c=请求利用该漏洞确定网站安装目录之外存在的文件或目录,以及确定文件是否带有可以匹配checksum的内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息