CVE编号
N/A利用情况
暂无补丁情况
N/A披露时间
2017-03-05漏洞描述
PHPCMS是一款网站管理软件。该软件采用模块化开发,支持多种分类方式,使用它可方便实现个性化网站的设计、开发与维护。 PHPCMS v9.5.10存在设计漏洞,攻击者可通过特制的利用代码获取系统加密的auth_key、phpsso_auth_key等重要信息,还可进一步下载数据库配置等敏感信息。漏洞利用的条件为允许上传附件。解决建议
目前厂商未发布补丁信息:http://www.phpcms.cn/
参考链接 |
|
---|---|
https://www.cnvd.org.cn/flaw/show/CNVD-2017-02357 |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...