漏洞总结 漏洞概述 Pegasus CMS 1.0 版本中的 插件存在目录遍历(Directory Traversal)和远程代码执行(Remote Code Execution, RCE)漏洞。该漏洞允许攻击者利用 技巧(参考链接:http://justanotherhacker.com/2016/04/analysis_of_the_safer_eval_rce_aka_the_whackon_bug.html)来获取远程代码执行权限。 影响范围 软件: Pegasus CMS 版本: 1.0 平台: PHP 作者: R3ZK0N EDB-ID: 46542 修复方案 截图中未提供具体的官方修复补丁,但指出了漏洞利用的原理是基于 插件函数的处理方式。 POC/Exploit代码**