WBCE CMS安全漏洞(CVE-2022-25099)
Posted 星球守护者
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了WBCE CMS安全漏洞(CVE-2022-25099)相关的知识,希望对你有一定的参考价值。
文章目录
0x01 漏洞介绍
WBCE CMS
是一套基于php和mysql的开源内容管理系统(CMS)。WBCE CMS
存在安全漏洞,该漏洞源于/languages/index.php
中的漏洞允许攻击者通过精心设计的PHP 文件执行任意代码
。WBCE CMS v1.5.2
组件/languages/index.php
中存在一个漏洞,使得攻击者能够通过构建的PHP 文件执行任意代码
。
0x02 影响版本
WBCE CMS v1.5.2
0x03 漏洞编号
- CNNVD编号:
以上是关于WBCE CMS安全漏洞(CVE-2022-25099)的主要内容,如果未能解决你的问题,请参考以下文章
ED01-CMS 代码问题漏洞(CVE-2022-28525)