漏洞详情

CNVD编号 CNVD-2017-05649
漏洞标题 Fiyo CMS任意文件上传漏洞
严重等级
影响产品 Fiyo CMS Fiyo CMS >=2.x,<=2.0.7
漏洞类型 通用软硬件漏洞
发现时间 2017-04-12
公开时间 2017-04-29
发现者 cdxy Xyntax
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/Xyntax/POC-T/blob/2.0/script/fiyo2.0.7-getshell.py
漏洞描述 Fiyo CMS是一套用于制作CMS模板的内容管理系统(CMS)。 Fiyo CMS 2.x版本至2.0.7版本存在安全漏洞。攻击者可通过向/dapur/apps/app_theme/libs/save_file.php文件发送‘content’参数利用该漏洞执行代码。

返回漏洞库首页
Image Additional Image