Açıklama
U5CMS'de birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, hassas bilgileri elde etmek, keyfi kod yürütmek veya enjekte etmek ve yerel dosyalar yazmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Açık yönlendirme güvenlik açıkları, özel olarak tasarlanmış bir çerez aracılığıyla uzaktan kullanılabilir.
- Directore çapraz geçiş açığı, özel olarak tasarlanmış bir dosya parametresi aracılığıyla uzaktan kullanılabilir.
- Giriş kısıtlamalarının olmaması, v2.php, localize.php, metai.php, nc.php, new2.php, u5admin / rename2.php, u5admin / editor.php, u5admin / meta2.php sayfalarıyla ilgili vrctor'lar aracılığıyla uzaktan kullanılabilir. , u5admin / rename2.php
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!