漏洞信息
# WCMS Advertisement Image AdvadminController.php subs 未授权上传漏洞
## 漏洞概述
WCMS 11中存在一个被分类为 critical 的漏洞,该漏洞影响了组件 Advertisement Image Handler 中的 `app/admin/AdvadminController.php` 文件中的 `sub` 函数。攻击者可以通过远程利用此漏洞进行不受限制的文件上传。
## 影响版本
- WCMS 11
## 漏洞细节
漏洞位于文件 `app/admin/AdvadminController.php` 中的函数 `sub` 内,导致了不受限制的文件上传功能。该问题可以被远程攻击者利用,并且该漏洞已公开披露。
## 影响
- 攻击者可以通过远程发起的攻击执行不受限制的文件上传。
- 漏洞已被公开,可能被广泛利用。
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
WCMS Advertisement Image AdvadminController.php sub unrestricted upload
漏洞描述信息
A vulnerability, which was classified as critical, has been found in WCMS 11. This issue affects the function sub of the file app/admin/AdvadminController.php of the component Advertisement Image Handler. The manipulation leads to unrestricted upload. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
漏洞类别
危险类型文件的不加限制上传