漏洞信息详情
Piwik 目录遍历漏洞
漏洞简介
Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。
Piwik 2.15.0之前版本的core/ViewDataTable/Factory.php脚本中存在目录遍历漏洞。远程攻击者可借助‘viewDataTable’参数利用该漏洞包含并执行任意本地文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://piwik.org/changelog/piwik-2-15-0/
参考网址
来源:MISC
链接:http://karmainsecurity.com/KIS-2015-09
来源:CONFIRM
链接:https://piwik.org/changelog/piwik-2-15-0/
来源:MISC
链接:https://packetstormsecurity.com/files/134219/Piwik-2.14.3-Local-File-Inclusion.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Nov/14
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/536838/100/0/threaded
受影响实体
- Piwik Piwik:2.14.3<!--2000-1-1-->
补丁
- Piwik 目录遍历漏洞的修复措施<!--2015-11-17-->
还没有评论,来说两句吧...