漏洞标题:SeedDMS 版本 < 5.1.11 中通过未验证文件上传导致的远程命令执行
CVE:CVE-2019-12744
厂商主页:https://www.seeddms.org/index.php?id=2
漏洞作者:NobodyAtall
测试版本:Seeddms 5.1.10, 5.0.11
测试操作系统:Windows 7 x64


usage: CVE-2019-12744.py [-h] -u USERNAME -p PASSWORD --url URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
login username
-p PASSWORD, --password PASSWORD
login password
--url URL target URL Path