# N/A
## 漏洞概述
LotusCMS Fraise 3.0 中的 core/lib/router.php 文件存在目录遍历漏洞,当 magic_quotes_gpc 被禁用时,远程攻击者可以通过 index.php 的 system 参数包含并执行任意本地文件。
## 影响版本
- LotusCMS Fraise 3.0
## 漏洞细节
当 magic_quotes_gpc 被禁用时,攻击者可以通过操纵 index.php 的 system 参数,访问核心文件中的路径,并执行任意本地文件。
## 漏洞影响
攻击者可以利用此漏洞包含并执行任意本地文件,从而可能导致代码执行和系统控制权的获取。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | LotusCMS 3.0 is susceptible to remote code execution via the Router () function. This is done by embedding PHP code in the 'page' parameter, which will be passed to a eval call and allow remote code execution. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2011/CVE-2011-0518.yaml | POC详情 |
暂无评论