漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Blue River Mura CMS before v7.0.7029 supports inline function calls with an [m] tag and [/m] end tag, without proper restrictions on file types or pathnames, which allows remote attackers to execute arbitrary code via an [m]$.dspinclude("../pathname/executable.jpeg")[/m] approach, where executable.jpeg contains ColdFusion Markup Language code. This can be exploited in conjunction with a CKFinder feature that allows file upload.
漏洞信息
N/A
漏洞
N/A
漏洞
BLUE RIVER Mura CMS 安全漏洞
漏洞信息
BLUE RIVER Mura CMS是美国BLUE RIVER INTERACTIVE GROUP公司的一套内容管理系统。 BLUE RIVER Mura CMS 7.0.7029之前版本中存在安全漏洞,该漏洞源于程序没有正确的限制文件类型或路径名。远程攻击者可利用该漏洞执行任意代码。
漏洞信息
N/A
漏洞
N/A