【漏洞公告】PHPCMS 前台任意文件上传漏洞-问答-阿里云开发者社区-阿里云

开发者社区> 问答> 正文

【漏洞公告】PHPCMS 前台任意文件上传漏洞

正禾 2017-04-12 09:07:10 4471
2017年4月10日,国内著名的PHPCMS暴露了一个高危漏洞,该漏洞可以通过前台页面直接上传任意文件,可以获取到网站的管理权限了,风险极高。
具体漏洞详情如下:
            

漏洞编号:
暂无
漏洞名称:
PHPCMS 任意文件上传漏洞
官方评级:
高危
漏洞描述:
通过简单的构造恶意参数提交,利用工具可直接上传任意文件,可以获取到网站的管理权限。
漏洞利用条件和方式:
黑客可以远程代码执行成功利用该漏洞。
漏洞影响范围:
PHPcms9.6.0
漏洞检测:
阿里云云盾态势感知和安骑士目前已经支持检测功能,您可以开通服务后自动检测


漏洞修复建议(或缓解措施):
  • PHPCMS官方发布最新版本 9.6.1修复了该漏洞,强烈建议升级到最新版;
  • 您可以使用阿里云云盾态势感知和安骑士自动漏洞检测,安骑士同时提供了补丁,您可以自动修复该漏洞;
  • 阿里云云盾WAF支持该漏洞防护,您可以选用WAF 防御该漏洞。

情报来源:
  • http://www.freebuf.com/vuls/131648.html













安全
分享到
取消 提交回答
全部回答(0)
+ 订阅

云安全开发者的大本营

推荐文章
相似问题
推荐课程