YznCMS 安全漏洞

情报来源:CNNVD

发布时间:2025-02-26 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-02-26 00:00:00
  • 更新时间:2025-02-27 00:00:00
  • CVE编号:CVE-2025-25791
  • CNNVD-ID:CNNVD-202502-3376
  • 漏洞平台:ken678
  • CVSS评分:
漏洞来源

暂无

漏洞详情

YznCMS是中国ken678开源的一个后台开发框架。 YznCMS v2.0.1版本存在安全漏洞,该漏洞源于存在任意文件上传问题,攻击者可以通过上传精心设计的 Zip 文件来执行任意代码。

参考资料

来源:yzncms.com 链接:http://yzncms.com 来源:gitee.com 链接:https://gitee.com/ken678/YZNCMS 来源:github.com 链接:https://github.com/Ka7arotto/YZNCMS/blob/main/yzncms-upload.md