阿里云
发表主题 回复主题
  • 1907阅读
  • 0回复

[安全漏洞公告专区]【漏洞公告】PHPCMS 前台任意文件上传漏洞

级别: 论坛版主
发帖
138
云币
269
2017年4月10日,国内著名的PHPCMS暴露了一个高危漏洞,该漏洞可以通过前台页面直接上传任意文件,可以获取到网站的管理权限了,风险极高。 _MI8P/  
具体漏洞详情如下: p`PBPlUn  
            
)' hOW*v  
漏洞编号: hoOT]Bsn  
暂无 #Bih=A #  
漏洞名称: ,$,c<M  
PHPCMS 任意文件上传漏洞 ^^;#Si  
官方评级: Q,`R-?v  
高危 fDzG5}i  
漏洞描述: ^'Z?BK  
通过简单的构造恶意参数提交,利用工具可直接上传任意文件,可以获取到网站的管理权限。 c@&`!e  
漏洞利用条件和方式: l$\OSG  
黑客可以远程代码执行成功利用该漏洞。 zZhA]J  
漏洞影响范围: YWK|AT-4  
PHPcms9.6.0 U?[_ d  
漏洞检测: ?nwFc3qw  
阿里云盾态势感知和安骑士目前已经支持检测功能,您可以开通服务动检测 3+uCTn0%  
zT< P_l  
#J): N  
漏洞修复建议(或缓解措施): W[R^5{k`  
  • PHPCMS官方发布最新版本 9.6.1修复了该漏洞,强烈建议升级到最新版;
  • 您可以使用阿里云云盾态势感知和安骑士自动漏洞检测,安骑士同时提供了补丁,您可以自动修复该漏洞;
  • 阿里云云盾WAF支持该漏洞防护,您可以选用WAF 防御该漏洞。
Z+%w|Sx  
情报来源: :,f~cdq=  
  • http://www.freebuf.com/vuls/131648.html
|u@/,x/t  
-"9&YkN  
~ZuFMVR  
q-lejVS(g  
2|re4  
|l#<vw wE  
\8}!aTC  
\Aa{]t  
.m^L,;+2  
|}07tUq  
N,?4,+Hc-  
(]}52%~  
dW4FMm>|  
[ 此帖被正禾在2017-04-13 09:13重新编辑 ]
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
验证问题: 43 + 27 = ?
上一个 下一个