JIZHICMS 代码问题漏洞

情报来源:CNNVD

发布时间:2026-02-05 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:代码问题
  • 发布日期:2026-02-05 00:00:00
  • 更新时间:2026-02-06 00:00:00
  • CVE编号:CVE-2020-37117
  • CNNVD-ID:CNNVD-202602-845
  • 漏洞平台:JM-DATA
  • CVSS评分:
漏洞来源

暂无

漏洞详情

JIZHICMS(极致CMS)是中国极致(JIZHI)公司的一套开源的内容管理系统(CMS)。 JIZHICMS 1.6.7版本存在代码问题漏洞,该漏洞源于管理员插件更新端点存在文件下载漏洞,可能导致经过身份验证的管理员下载任意文件。

参考资料

来源:www.exploit-db.com 链接:https://www.exploit-db.com/exploits/48361 来源:www.jizhicms.cn 链接:https://www.jizhicms.cn/ 来源:www.vulncheck.com 链接:https://www.vulncheck.com/advisories/jizhicms-arbitrary-file-download