漏洞标题
N/A
漏洞描述信息
在WebGUI 7.5.30(稳定版)之前,lib/WebGUI/Asset.pm中的loadModule函数允许远程攻击者通过上传一个Perl模块并通过 crafted URL 访问执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The loadModule function in lib/WebGUI/Asset.pm in WebGUI before 7.5.30 (stable) allows remote attackers to execute arbitrary code by uploading a Perl module and accessing it via a crafted URL.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WebGUI 'Asset.pm' Perl模块处理代码执行漏洞
漏洞描述信息
Plain Black WebGUI是美国Plain Black公司的一套开源的内容管理系统(CMS)。该系统提供所见即所得的内容编辑器、可定制的模板引擎和可定制网站界面布局等功能。 WebGUI的lib/WebGUI/Asset.pm中的loadModule()函数在加载Perl模块时存在安全漏洞,远程攻击者可以通过提交恶意的URL请求执行所上传Perl模块中的任意代码。
CVSS信息
N/A
漏洞类别
代码注入