漏洞详情

CNVD编号 CNVD-2017-05201
漏洞标题 Symphony CMS远程代码执行漏洞
严重等级
影响产品 Symphony CMS <=2.6.11
漏洞类型 通用软硬件漏洞
发现时间 2017-04-13
公开时间 2017-04-24
发现者 math1as
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://github.com/symphonycms/symphony-2/commit/e30a18f8f09dca836e141bf126a26e565c9a2bc7
漏洞描述 Symphony CMS是一套采用PHP和MySQL开发的内容管理系统(CMS)。该系统支持搜索引擎优化、模块扩展等。 Symphony CMS2.6.11及之前的版本中的symphony/content/content.blueprintsdatasources.php文件存在远程代码执行漏洞。远程攻击者可利用该漏洞执行代码,获取webshell。

返回漏洞库首页
Image Additional Image