漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
jizhiCMS 1.6.7 - Arbitrary File Download
漏洞信息
jizhiCMS 1.6.7 contains a file download vulnerability in the admin plugins update endpoint that allows authenticated administrators to download arbitrary files. Attackers can exploit the vulnerability by sending crafted POST requests with malicious filepath and download_url parameters to trigger unauthorized file downloads.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞
危险类型文件的不加限制上传
漏洞
JIZHICMS 代码问题漏洞
漏洞信息
JIZHICMS(极致CMS)是中国极致(JIZHI)公司的一套开源的内容管理系统(CMS)。 JIZHICMS 1.6.7版本存在代码问题漏洞,该漏洞源于管理员插件更新端点存在文件下载漏洞,可能导致经过身份验证的管理员下载任意文件。
漏洞信息
N/A
漏洞
N/A