漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Remote Code Execution in SOY CMS
Vulnerability Description
SOY CMS 3.0.2 and earlier is affected by Remote Code Execution (RCE) using Unrestricted File Upload. Cross-Site Scripting(XSS) vulnerability that was used in CVE-2020-15183 can be used to increase impact by redirecting the administrator to access a specially crafted page. This vulnerability is caused by insecure configuration in elFinder. This is fixed in version 3.0.2.328.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Vulnerability Type
危险类型文件的不加限制上传
Vulnerability Title
SOY CMS 代码问题漏洞
Vulnerability Description
SOY CMS是一套内容管理系统(CMS)。 SOY CMS 3.0.2.327版本及之前版本存在代码问题漏洞。该漏洞源于elFinder中不安全的配置造成的,攻击者可利用该漏洞执行客户端代码。
CVSS Information
N/A
Vulnerability Type
N/A