基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2025-02-26 00:00:00
- 更新时间:2025-02-27 00:00:00
- CVE编号:CVE-2025-25791
- CNNVD-ID:CNNVD-202502-3376
- 漏洞平台:ken678
- CVSS评分:
漏洞来源
暂无
漏洞详情
YznCMS是中国ken678开源的一个后台开发框架。 YznCMS v2.0.1版本存在安全漏洞,该漏洞源于存在任意文件上传问题,攻击者可以通过上传精心设计的 Zip 文件来执行任意代码。
参考资料
来源:yzncms.com 链接:http://yzncms.com 来源:gitee.com 链接:https://gitee.com/ken678/YZNCMS 来源:github.com 链接:https://github.com/Ka7arotto/YZNCMS/blob/main/yzncms-upload.md