漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Direct code injection vulnerability in CuteNews 1.3.6 and earlier allows remote attackers with administrative privileges to execute arbitrary PHP code via certain inputs that are injected into a template (.tpl) file.
漏洞信息
N/A
漏洞
N/A
漏洞
CuteNews直接代码注入漏洞
漏洞信息
Cutenews是一款功能强大的新闻管理系统,使用二维表格式文本文件存储数据。 CuteNews 1.3.6及早期版本中存在直接代码注入漏洞。有管理员权限的远程攻击者可借助注入到模板文件(.tpl)中的某些输入来执行任意PHP代码。
漏洞信息
N/A
漏洞
N/A