漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An issue was discovered in zzcms 8.3. user/ztconfig.php allows remote attackers to delete arbitrary files via an absolute pathname in the oldimg parameter in an action=modify request. This can be leveraged for database access by deleting install.lock.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
ZZCMS 路径遍历漏洞
Vulnerability Description
ZZCMS是一套用于快速搭建招商型网站的CMS(内容管理系统)。 ZZCMS 8.3版本中的user/ztconfig.php文件存在安全漏洞。攻击者可借助action=modify请求中带有绝对路径的‘oldimg’参数利用该漏洞删除任意文件。
CVSS Information
N/A
Vulnerability Type
N/A