漏洞详情
CNVD编号 | CNVD-2017-05649 |
---|---|
漏洞标题 | Fiyo CMS任意文件上传漏洞 |
严重等级 | 高 |
影响产品 | Fiyo CMS Fiyo CMS >=2.x,<=2.0.7 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-12 |
公开时间 | 2017-04-29 |
发现者 | cdxy Xyntax |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/Xyntax/POC-T/blob/2.0/script/fiyo2.0.7-getshell.py |
漏洞描述 | Fiyo CMS是一套用于制作CMS模板的内容管理系统(CMS)。 Fiyo CMS 2.x版本至2.0.7版本存在安全漏洞。攻击者可通过向/dapur/apps/app_theme/libs/save_file.php文件发送‘content’参数利用该漏洞执行代码。 |
返回漏洞库首页