HashBrown CMS 路径遍历漏洞 CVE-2020-5840 CNNVD-202001-123 CNVD-2020-03051

5.0 AV AC AU C I A
发布: 2020-01-06
修订: 2024-11-21

HashBrown CMS是一套开源的无头内容管理系统(CMS)。 HashBrown CMS 1.3.2之前版本中的Server/Entity/Resource/Connection.js文件存在安全漏洞。攻击者可借助特制的name或ID字段利用该漏洞访问父目录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息