漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Intelliants Subrion CMS - Path Traversal
Vulnerability Description
A path traversal vulnerability in Intelliants Subrion CMS through 4.2.1 allows authenticated administrators to delete arbitrary files on the server via the admin panel file deletion endpoint. The endpoint passes a user-supplied file path directly to unlink() without sanitization or path canonicalization. An authenticated administrator can delete sensitive system files outside the web root, potentially causing server instability or facilitating further attacks.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
Intelliants Subrion CMS 路径遍历漏洞
Vulnerability Description
Intelliants Subrion CMS是Intelliants组织开源的一套内容管理系统。 Intelliants Subrion CMS 4.2.1及之前版本存在路径遍历漏洞,该漏洞源于路径遍历问题,用户提供的文件路径未经清理或路径规范化直接传递给unlink()函数,可能导致经过身份验证的管理员删除web根目录之外的任意文件,造成服务器不稳定或为进一步攻击提供便利。
CVSS Information
N/A
Vulnerability Type
N/A