PortlandLabs Concrete CMS 安全漏洞 CVE-2021-40102 CNNVD-202109-1666

6.4 AV AC AU C I A
发布: 2021-09-24
修订: 2024-11-21

PortlandLabs Concrete Cms是美国PortlandLabs公司的一个面向团队的开源内容管理系统。 Concrete CMS 8.5.5 存在安全漏洞,攻击者可以通过 is_dir 中的 PHAR 反序列化(与 __wakeup 魔术方法关联的 PHP 对象注入)删除任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息