安全研究
安全漏洞
Fork CMS任意文件上传漏洞(CVE-2021-28931)
发布日期:2021-07-07
更新日期:2021-07-08
受影响系统:Fork CMS Fork CMS 5.9.2
描述:
CVE(CAN) ID:
CVE-2021-28931
Fork 是一个PHP开发的CMS系统,面向终端用户而非设计师和开发者,因此简单易用是它的特点。支持多语言。
Fork CMS 5.9.2存在任意文件上传漏洞。攻击者可通过上传特制的zip文件至Themes面板利用该漏洞在/themes中创建或替换任意文件目录。
<**>
建议:
厂商补丁:
Fork CMS
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/forkcms/forkcms/releases/tag/5.9.2浏览次数:2210
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |