Taocms 代码注入漏洞(CVE-2022-25578)

Posted 星球守护者

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Taocms 代码注入漏洞(CVE-2022-25578)相关的知识,希望对你有一定的参考价值。

文章目录

0x01 漏洞介绍

  • Taocms是中国的一个微型 Cms(内容管理系统)。
  • Taocms v3.0.2 存在安全漏洞,该漏洞允许攻击者通过任意编辑.htaccess 文件来执行代码注入。
  • TAOCMS v3.0.2允许攻击者通过任意编辑.htaccess文件来执行代码注入。

0x02 影响版本

  • Taocms v3.0.2

0x03 漏洞编号

  • CNNVD编号:CNNVD-202203-1866
  • 危害等级: 超危
  • CVE编号: CVE-2022-25578

以上是关于Taocms 代码注入漏洞(CVE-2022-25578)的主要内容,如果未能解决你的问题,请参考以下文章

安全测试 web安全测试 常规安全漏洞 可能存在SQL和JS注入漏洞场景分析。为什么自己没有找到漏洞,哪么可能存在漏洞场景是?SQL注入漏洞修复 JS注入漏洞修复 漏洞存在场景分析和修复示例(代码片段

网站漏洞检测公司对wordpress sql注入漏洞代码审计与修复

最新系统漏洞--Invision Community代码注入漏洞

SQL注入漏洞的判断

PHP代码审计入门(SQL注入漏洞挖掘基础)

Ecshop 2.x/3.x SQL注入/任意代码执行漏洞