首页 > TAG信息列表 > ofcms

ofcms模板注入漏洞

OFCMS 1.1.2后台存在Freemarker模板命令注入漏洞   漏洞描述 OFCMS 是Java 版CMS系统。功能:栏目模板自定义、内容模型自定义、多个站点管理、在线模板页面编辑等功能、代码完全开源、MIT授权协议。 OFCMS 1.1.3之前的版本使用Freemarker作为模板引擎,然而开发者未对网站后台的“模