漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Evolution CMS 3.1.6 Authenticated Remote Code Execution via Module Creation
Vulnerability Description
Evolution CMS 3.1.6 contains a remote code execution vulnerability that allows authenticated users with module creation permissions to execute arbitrary system commands by injecting PHP code into module parameters. Attackers can send POST requests to /manager/index.php with malicious PHP code in the 'post' parameter to create modules that execute arbitrary commands when invoked.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
对生成代码的控制不恰当(代码注入)
Vulnerability Title
Evolution CMS 代码注入漏洞
Vulnerability Description
Evolution CMS是Evolution CMS开源的一套基于PHP的开源内容管理系统(CMS)。 Evolution CMS 3.1.6版本存在代码注入漏洞,该漏洞源于远程代码执行漏洞,允许具有模块创建权限的认证用户通过向模块参数注入PHP代码执行任意系统命令,攻击者可以向/manager/index.php发送包含恶意PHP代码的POST请求,在post参数中创建模块,调用时执行任意命令。
CVSS Information
N/A
Vulnerability Type
N/A