mirror of
https://github.com/Threekiii/Awesome-POC.git
synced 2025-11-06 11:27:43 +00:00
524 B
524 B
TypesetterCMS 后台任意文件上传
漏洞描述
可以通过将.php放在.zip文件中并解压缩来绕过对.php文件的保护。一旦完成,就可以使用恶意的php文件(webshell)在计算机上执行命令
影响版本
Typesetter CMS 5-5.1
漏洞复现
按如下步骤复现
