BigCommerec Interspire Email Marketer 安全漏洞 CVE-2022-40777 CNNVD-202210-638

- AV AC AU C I A
发布: 2022-10-11
修订: 2024-11-21

Bigcommerec BigCommerec Interspire Email Marketer(IEM)是美国Bigcommerec公司的一套电子邮件营销软件。 Interspire Email Marketer 6.5.0版本存在安全漏洞,该漏洞源于允许通过surveys_submit.php创建调查和提交调查操作上传任意文件,这会导致在/admin/temp/surveys/ URI下可以访问php文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息