漏洞信息详情
Piwik 安全漏洞
漏洞简介
Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。
Piwik 2.15.0之前版本的plugins/Referrers/Controller.php脚本中的‘DisplayTopKeywords’函数存在安全漏洞。远程攻击者可借助特制的HTTP头利用该漏洞实施PHP对象注入攻击和服务器端请求伪造(SSRF)攻击,执行任意PHP代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://piwik.org/changelog/piwik-2-15-0/
参考网址
来源:CONFIRM
链接:https://piwik.org/changelog/piwik-2-15-0/
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Nov/15
来源:MISC
链接:http://karmainsecurity.com/KIS-2015-10
来源:MISC
链接:https://packetstormsecurity.com/files/134220/Piwik-2.14.3-PHP-Object-Injection.html
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/536839/100/0/threaded
受影响实体
- Piwik Piwik:2.14.3<!--2000-1-1-->
补丁
- Piwik 安全漏洞的修复措施<!--2015-11-17-->
还没有评论,来说两句吧...