漏洞详情

CNVD编号 CNVD-2017-04825
漏洞标题 OurPHP管理员后台存在任意文件操作漏洞
严重等级
影响产品 哈尔滨伟成科技有限公司 Ourphp建站系统 1.7.1
漏洞类型 通用软硬件漏洞
发现时间 2017-04-13
公开时间 2017-05-29
发现者 钟皓
解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: http://www.ourphp.net/
漏洞描述 OurPHP(傲派建站系统)是一款使用PHP语言开发的网站内容管理系统,开发商为哈尔滨伟成科技有限公司。 OurPHP 1.7.1版本存在任意文件操作漏洞,攻击者无需登录即可操作任意php文件,导致任意命令执行。

返回漏洞库首页
Image Additional Image