Redaxo CMS Mediapool Addon < 5.5.1 - 任意文件上传漏洞 漏洞概述 Redaxo CMS Mediapool Addon 在版本 5.5.1 之前存在任意文件上传漏洞。该漏洞允许拥有用户账户(如编辑器)的用户通过 Mediapool 上传文件。尽管 Mediapool Addon 版本 2.4.0 使用了黑名单来限制上传文件类型(如 php, php4, php5, php6, php7),但通过文件名如 或 可以绕过黑名单,成功上传包含恶意代码的文件。 影响范围 受影响软件: Redaxo CMS Mediapool Addon 受影响版本: < 5.5.1 测试环境: Linux Mint 登录要求: 需要登录 修复方案 修复版本: Mediapool 2.4.8 和 Redaxo CMS 5.6.0 报告日期: 2018-03-08 修复日期: 2018-06-08 POC 代码