漏洞信息详情
ThinkCMF 安全漏洞
漏洞简介
ThinkCMF是一套基于ThinkPHP的CMS(内容管理系统)。
ThinkCMF X2.2.3版本中的\application\User\Controller\ProfileController.class.php文件的‘do_avatar’函数存在任意文件删除漏洞。攻击者可借助带有‘..\’序列的‘imgurl’参数利用该漏洞删除Windows服务器上的任意文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.thinkcmf.com/
参考网址
来源:unothing.github.io
链接:https://unothing.github.io/posts/thinkcmfx223/
受影响实体
- Thinkcmf Thinkcmfx:X2.2.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...