漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Umbraco CMS < 4.7.1 codeEditorSave.asmx RCE
漏洞信息
Umbraco CMS versions prior to 4.7.1 are vulnerable to unauthenticated remote code execution via the codeEditorSave.asmx SOAP endpoint, which exposes a SaveDLRScript operation that permits arbitrary file uploads without authentication. By exploiting a path traversal flaw in the fileName parameter, attackers can write malicious ASPX scripts directly into the web-accessible /umbraco/ directory and execute them remotely.
漏洞信息
N/A
漏洞
危险类型文件的不加限制上传
漏洞
Umbraco CMS 安全漏洞
漏洞信息
Umbraco CMS是丹麦Umbraco公司的一个内容管理系统。 Umbraco CMS 4.7.1之前版本存在安全漏洞,该漏洞源于codeEditorSave.asmx端点存在路径遍历,可能导致远程代码执行。
漏洞信息
N/A
漏洞
N/A