- 网络安全 -

温州互引信息技术有限公司BossCMS存在文件包含漏洞

2022年04月05日点击:16


BossCMS是温州互引信息技术有限公司开发的一款基于自主研发PHP框架MySQL架构的内容管理系统。

一、漏洞分析

 公开日期:2022-04-05

 漏洞编号:CNVD-2022-21244

 危害等级:高危

 漏洞描述:温州互引信息技术有限公司BossCMS存在文件包含漏洞,攻击者可利用该漏洞获取服务器控制权。

二、漏洞影响产品

 温州互引信息技术有限公司BossCMS V1.3.0

三、漏洞处置建议

据厂商提供的信息,该漏洞已在V1.3版本中修复,相关信息请随时关注厂商主页:

https://www.bosscms.net/