RGCMS睿谷信息管理系统存在文件上传漏洞

发布者:信网处发布时间:2020-01-26浏览次数:903

RGCMS睿谷信息管理系统存在文件上传漏洞

睿谷信息管理系统(RGCMS)是一套开源的建站管理系统,使用PHP语言编写,框架为Thinkphp5.1.+,数据库采用MYSQL数据库。

一、漏洞分析

公开日期:2020-01-26

漏洞编号:CNVD-2020-03127

危害等级:高危

漏洞描述:RGCMS睿谷信息管理系统存在文件上传漏洞,攻击者可利用该漏洞上传恶意文件等。

二、漏洞影响范围

睿谷信息管理系统 RGCMS v1.0.6

三、漏洞处置建议

目前厂商尚未提供相关漏洞补丁,请关注厂商主页随时更新:

http://www.rgxx.com/