阿里云
向代码致敬,寻找你的第83行
发表主题 回复主题
  • 2818阅读
  • 0回复

[安全漏洞公告专区]【漏洞公告】PHPCMS 前台任意文件上传漏洞

级别: 论坛版主
发帖
232
云币
454
2017年4月10日,国内著名的PHPCMS暴露了一个高危漏洞,该漏洞可以通过前台页面直接上传任意文件,可以获取到网站的管理权限了,风险极高。 ,z G(u 1  
具体漏洞详情如下: S+iP^*L,c  
            
NHAH#7]M&1  
漏洞编号: 4#7Umj  
暂无 3p&jLFphL  
漏洞名称: Dp`HeSKU^  
PHPCMS 任意文件上传漏洞 `R0Y+#$8h  
官方评级: I-bF{  
高危 aHC%19UN  
漏洞描述: EX+,:l\^  
通过简单的构造恶意参数提交,利用工具可直接上传任意文件,可以获取到网站的管理权限。 YmgCl!r@  
漏洞利用条件和方式: m:3J!1  
黑客可以远程代码执行成功利用该漏洞。 CL1 oAk  
漏洞影响范围: +sRP<as  
PHPcms9.6.0 .it2NS  
漏洞检测: "S(yZ6r"  
阿里云盾态势感知和安骑士目前已经支持检测功能,您可以开通服务动检测 rREzM)GA  
C\A49q  
Cg3ODfe  
漏洞修复建议(或缓解措施): A0>x9XSkJ  
  • PHPCMS官方发布最新版本 9.6.1修复了该漏洞,强烈建议升级到最新版;
  • 您可以使用阿里云云盾态势感知和安骑士自动漏洞检测,安骑士同时提供了补丁,您可以自动修复该漏洞;
  • 阿里云云盾WAF支持该漏洞防护,您可以选用WAF 防御该漏洞。
q]XHa,"  
情报来源: A9;0y jae  
  • http://www.freebuf.com/vuls/131648.html
X4'kZ'Sy<  
sf)W~Lx 5a  
Z/7dg-$?'0  
($S Lb6  
auL^%M|$R  
Egf^H>,.M  
r.<JDdj  
h)@InYwu7  
{ 8p\Y  
0D~=SekQ 9  
az2X ch]  
f'_M0x  
(tKMBxQo8  
[ 此帖被正禾在2017-04-13 09:13重新编辑 ]
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
验证问题: 26 + 4 = ?
上一个 下一个