ImpressCMS是ImpressCMS公司的一套基于MySQL的、模块化的内容管理系统(CMS)。该系统包括新闻发布、论坛和相册等模块。 ImpressCMS 1.4.2版本存在代码注入漏洞,该漏洞源于自动任务管理界面存在远程代码执行漏洞,允许认证攻击者通过向sat_code参数注入恶意代码执行任意PHP代码,攻击者可以认证后向/modules/system/admin.php?fct=autotasks&op=mod提交包含PHP命令的特制sat_code的POST请求,创建接受通过GET参数传递的
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Impresscms | ImpressCMS | 1.4.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Impresscms | ImpressCMS | 1.4.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论