漏洞信息详情
h5ai 任意文件上传漏洞
漏洞简介
h5ai是软件开发者Lars Jung所研发的一套用于HTTP Web服务器创建文件索引软件。
h5ai 0.25.0之前版本中存在任意文件上传漏洞。远程攻击者可通过上传可执行文件,并发送直接的请求访问该文件利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://larsjung.de/h5ai/cve-2015-3203.txt
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/38256/
来源:larsjung.de
链接:https://larsjung.de/h5ai/cve-2015-3203.txt
受影响实体
- H5ai_project H5ai:0.24.1<!--2000-1-1-->
补丁
- h5ai 任意文件上传漏洞的修复措施<!--2015-9-30-->
还没有评论,来说两句吧...