漏洞信息详情
YzmCMS 安全漏洞
漏洞简介
YzmCMS是中国程序员袁志蒙开发的一套开源的CMS(内容管理系统)。
YzmCMS 3.6版本中存在安全漏洞。远程攻击者可通过向application/install/templates/s1.php文件发送直接请求利用该漏洞获取完整路径。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.yzmcms.com/
参考网址
来源:MISC
链接:https://github.com/kongxin520/YzmCMS/blob/master/YzmCMS_3.6_bug.md
受影响实体
- Yzmcms_project Yzmcms:3.6<!--2000-1-1-->
- Yzmcms Yzmcms:3.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...