一、 漏洞 CVE-2018-13981 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Zeta Producer Desktop CMS 14.2.1之前构建的网站,由于允许任意上传PHP文件的默认组件,存在 authenticated 远程代码执行的漏洞。因为 formmailer 控件阻止了.php 文件,但阻止了.php5 或.phtml 文件。这与 /assets/php/formmailer/SendEmail.php 和 /assets/php/formmailer/functions.php 相关。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The websites that were built from Zeta Producer Desktop CMS before 14.2.1 are vulnerable to unauthenticated remote code execution due to a default component that permits arbitrary upload of PHP files, because the formmailer widget blocks .php files but not .php5 or .phtml files. This is related to /assets/php/formmailer/SendEmail.php and /assets/php/formmailer/functions.php.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Zeta Producer Desktop CMS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Zeta Producer Desktop CMS是一套用于构建和管理网站的内容管理系统(CMS)。 Zeta Producer Desktop CMS 14.2.1之前版本所创建的网站中存在远程代码执行漏洞,该漏洞源于程序只阻止了.php文件的上传但没有阻止.php5或.phtml文件。远程攻击者可利用该漏洞执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-13981 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-13981 的情报信息