一、 漏洞 CVE-2020-25538 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
已授权的黑客可以在 CMSuno 1.6.2 中的 /uno/central.php 文件中注入恶意代码,并将此 PHP 代码在网页上运行。这样,黑客就可以接管服务器的控制。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An authenticated attacker can inject malicious code into "lang" parameter in /uno/central.php file in CMSuno 1.6.2 and run this PHP code in the web page. In this way, attacker can takeover the control of the server.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
CMSUno 命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
CMSUno是法国Jacques Malgrange软件开发者的一款用于创建单页响应式网站的工具。 CMSuno 1.6.2版本存在安全漏洞,攻击者可利用该漏洞可以将恶意代码注入CMSuno 1.6.2 uno central.php文件中的“lang”参数中,并在网页中运行该PHP代码,接管服务器的控制权。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
命令注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-25538 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-25538 的情报信息