(CVE-2019-9042)(CVE-2020-25790)
Sitemagic CMS v4.4 任意文件上传漏洞(CVE-2019-9042)
漏洞介绍:Sitemagic CMS v4.4 index.php?SMExt=SMFiles 存在任意文件上传漏洞,攻击者可上传恶意代码执行系统命令。


登录后台:af80rb0vt6krfgaus.cloudeci1.ichunqiu.com/index.php?SMExt=SMLogin;登录后台:admin/admin

后台地址:eaf80rb0vt6krfgaus.cloudeci1.ichunqiu.com/index.php?SMExt=SMAnnouncements

url:http://url/index.php?SMExt=SMFiles&SMTemplateType=Basic&SMExecMode=Dedicated&SMFilesUpload&SMFilesUploadPath=files%2Fimages



访问一句话:http://eci-2zeaf80rb0vt6krfgaus.cloudeci1.ichunqiu.com/files/images/aaa.php

typesetter 文件上传 (CVE-2020-25790)
漏洞介绍:Typesetter CMS 内容管理系统是Php源码频道下深受用户喜爱的软件。 Typesetter CMS 存在代码问题漏洞,该漏洞源于允许管理员通过ZIP归档中的. PHP文件上传和执行任意PHP代码。 账号密码: admin admin



点击已上传的档案—>鼠标在空白处右击—–>点击菜单upload files


您没有 权限 查看此处内容!




