HkCMS存在文件上传漏洞
广州恒企教育科技有限公司一直致力于中国高等教育和职业教育领域,利用创新教育和技术实践驱动教学进行行业高端人才的培养。
一、漏洞分析
公开日期:2019-10-18
漏洞编号:CNVD-2019-30872
危害等级:高危
漏洞描述:HkCMS存在文件上传漏洞,攻击者可利用该漏洞获取服务器权限。
二、漏洞影响范围
广州恒企教育科技有限公司 HkCMS v1.0 Beta
三、漏洞处置建议
厂商已提供修复方案,请关注厂商主页更新:
http://www.hkcms.cn/