漏洞信息详情
Catfish CMS 安全漏洞
漏洞简介
Catfish CMS是一个开源的网站内容管理系统。具备众多优秀的特征,操作简单明了,主题制作方便,应用灵活,可以用于不同类型的网站搭建,如:内容管理系统,个人博客、企业网站等。
Catfish CMS <=6.3.0存在安全漏洞,该漏洞源于通过谷歌搜索url: catfishcms Index .php管理索引添加菜单。然后在网站上使用此编辑器的.html文件(文件后缀是允许的)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/xwlrbh/Catfish/issues/9
参考网址
来源:MISC
链接:https://github.com/xwlrbh/Catfish/issues/9
受影响实体
暂无
补丁
- Catfish CMS 安全漏洞的修复措施<!--2021-12-15-->
还没有评论,来说两句吧...