漏洞详情
CNVD编号 | CNVD-2017-05201 |
---|---|
漏洞标题 | Symphony CMS远程代码执行漏洞 |
严重等级 | 中 |
影响产品 | Symphony CMS <=2.6.11 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-13 |
公开时间 | 2017-04-24 |
发现者 | math1as |
解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://github.com/symphonycms/symphony-2/commit/e30a18f8f09dca836e141bf126a26e565c9a2bc7 |
漏洞描述 | Symphony CMS是一套采用PHP和MySQL开发的内容管理系统(CMS)。该系统支持搜索引擎优化、模块扩展等。 Symphony CMS2.6.11及之前的版本中的symphony/content/content.blueprintsdatasources.php文件存在远程代码执行漏洞。远程攻击者可利用该漏洞执行代码,获取webshell。 |
返回漏洞库首页