CAYIN Technology CMS是中国台湾铠应科技(CAYIN Technology)公司的一套内容管理系统(CMS)。 CAYIN Technology CMS中的system.cgi文件存在操作系统命令注入漏洞。远程攻击者可借助‘NTP_Server_IP’参数利用该漏洞以root用户身份执行注入的任意shell命令。以下产品及版本受到影响:CAYIN Technology CME-SE;CMS-60;CMS-40;CMS-20;CMS。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cayin Technology | Cayin CMS-SE | 11.0 Build 19179 ~ 11.0 Build 19179 | - |
|
| Cayin Technology | Cayin CMS-60 | 11.0 Build 19025 ~ 11.0 Build 19025 | - |
|
| Cayin Technology | Cayin CMS-40 | 9.0 Build 14917 ~ 9.0 Build 14917 | - |
|
| Cayin Technology | Cayin CMS-20 | 9.0 Build 14917 ~ 9.0 Build 14917 | - |
|
| Cayin Technology | Cayin CMS | 8.2 Build 12199 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet