当前位置:论坛首页 > Linux面板 > Linux面板教程

【漏洞预警】苹果CMS V8 远程代码执行

发表在 Linux面板2019-12-12 18:29 [复制链接] 9 6679

前日宝塔蜜罐抓到一个两年前的一个绕过漏洞。为苹果CMS V8 远程代码执行绕过

此漏洞为两年前爆发的一个代码执行 参考如下:https://blog.csdn.net/m0_37438418/article/details/81006161

宝塔蜜罐抓到的漏洞具体的位置为/index.php?m=vod-search 为搜索框框

TIM截图20191212182850.png

访问c.php
TIM截图20191212182925.png

能直接写入webshell  


官方已经废弃了。建议各位使用Nginx防火墙

更新至8.1.9版本默认防御了 此漏洞 TIM截图20191212183550.png







使用道具 举报 只看该作者 回复
发表于 2019-12-12 20:04:40 | 显示全部楼层
知道了。
使用道具 举报 回复
发表于 2019-12-12 20:19:01 | 显示全部楼层
更新8.1.8后,栏目页视频筛选和留言页 无法打开,显示500
使用道具 举报 回复 支持 反对
发表于 2019-12-12 20:48:27 | 显示全部楼层
苹果cms8 升级后出现500 关闭防火墙后正常。。。。
使用道具 举报 回复 支持 反对
发表于 2019-12-12 22:50:17 | 显示全部楼层
这次Nginx防火墙 8.1.8更新内容优化滑苹果cmsv8  我更新后  苹果cmsv8直接打不开了
使用道具 举报 回复 支持 反对
发表于 2019-12-13 09:50:24 | 显示全部楼层
更新至8.1.9  就OK 啦
使用道具 举报 回复 支持 反对
发表于 2019-12-13 09:51:59 | 显示全部楼层
如果还有问题请加qq 1249648969
使用道具 举报 回复 支持 反对
发表于 2019-12-18 10:20:04 | 显示全部楼层
苹果CMS的作者已经更新了。请大家去github 上面把代码下载下来
使用道具 举报 回复 支持 反对
发表于 2019-12-18 11:15:35 | 显示全部楼层
苹果CMS的作者已经更新了。请大家去github 上面把代码下载下来
使用道具 举报 回复 支持 反对
发表于 2020-1-1 07:49:17 | 显示全部楼层
github网址发个
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表