狮子鱼CMS wxapp.php 任意文件上传漏洞

漏洞描述

狮子鱼CMS wxapp.php文件 存在任意文件上传漏洞,攻击者在没有身份验证的情况下可以上传恶意文件

漏洞影响

Note

狮子鱼CMS

FOFA

Note

"/seller.php?s=/Public/login"

漏洞复现

登录页面如下

发送请求包上传PHP文件

Last updated

Was this helpful?