漏洞信息详情
Pulse CMS Basic 未限制文件上传漏洞
漏洞简介
Pulse CMS Basic 1.2.4中存在未限制文件上传漏洞。这将导致远程认证用户能够上传可执行文件扩展名后跟随安全扩展名的文件,进而执行任意代码,并随后在未指定的目录下直接访问该文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://pulsecms.com/download.php
参考网址
来源: SECUNIA
名称: 39046
链接:http://secunia.com/advisories/39046
受影响实体
- Pulsecms Pulse_cms:1.2.4:-:Basic<!--2000-1-1-->
补丁
- pulse<!---->
还没有评论,来说两句吧...