漏洞名称:PBOOTCMS /tag/index 代码执行漏洞

English Name:PBOOTCMS /tag/index Code Execution Vulnerability

CVSS core: 9.2

影响资产数:375884

漏洞描述:

PbootCMS 是全新内核且永久开源免费的 PHP 企业网站开发建设管理系统,是一套高效、简洁、强悍的可免费商用的 PHP CMS 源码,能够满足各类企业网站开发建设的需要。攻击者可通过该漏洞在服务器端任意执⾏代码,写⼊后⻔,获取服务器权限,进⽽控制整个 web 服务器。

FOFA查询语句:

app=“PBOOTCMS”

此漏洞已可在Goby漏扫/红队版进行扫描验证

在这里插入图片描述

下载Goby:Goby社区版下载

查看Goby更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:Gobysec

Logo

技术共进,成长同行——讯飞AI开发者社区

更多推荐