Bugtraq ID:66255
CVE ID:CVE-2014-2278
SeedDMS是一个强大易用的文档管理系统。
SeedDMS /op/op.AddFile2.php上传功能不充分的访问控制,允许攻击者控制上传文件的位置,并上传任意文件类型的文件,以服务器上下文执行任意代码。
0
SeedDMS 4.3.3
SeedDMS 4.3.4已经修复该漏洞,建议用户下载更新:
https://sourceforge.net/projects/seeddms/files/seeddms-4.3.4/
暂无评论