安全研究
安全漏洞
CutePHP CuteNews路径遍历漏洞(CVE-2021-47751)
发布日期:2026-01-14
更新日期:2026-05-14
受影响系统:CutePHP CuteNews 6.6
描述:
CVE(CAN) ID:
CVE-2021-47751
CutePHP CuteNews是一套新闻管理系统,该系统具有搜索、文件上传管理、访问控制、备份和恢复等功能。
CutePHP CuteNews 6.6版本存在路径遍历漏洞,该漏洞源于程序未对 "ServerMapPath ()" 函数处理的上传文件路径进行正确安全校验,攻击者可利用该漏洞构造目录遍历序列重命名上传的 HTML 文件,将文件写入任意网站根目录。
<**>
建议:
厂商补丁:
CutePHP
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://phphtmledit.com/download.html浏览次数:30
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |