- 网络安全 -

Seacms注入漏洞

2022年05月17日点击:10


SeaCMS是一套使用PHP编写的免费、开源的网站内容管理系统。该系统主要被设计用来管理视频点播资源。

一、漏洞分析

 公开日期:2022-05-13

 漏洞编号:CNVD-2022-36987/CVE-2022-27336

 危害等级:高危

 漏洞描述:Seacms v11.6版本存在安全漏洞,该漏洞源于/admin/weixin.php组件中存在远程代码执行(RCE) 漏洞。目前没有详细的漏洞细节提供。

二、漏洞影响产品

SEACMS SEACMS 11.6

三、漏洞处置建议

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:


https://www.seacms.net/