漏洞信息详情
b2evolution 信息泄露漏洞
漏洞简介
b2evolution是软件开发者Francois Planque所研发的一套基于PHP和MySQL的博客软件。
b2evolution 6.8.4-stable版本中安全漏洞。攻击者可利用该漏洞删除或读取服务器上的任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://b2evolution.net/downloads/6-8-5
参考网址
来源:CONFIRM
链接:https://github.com/b2evolution/b2evolution/commit/e35f7c195d8c1103d2d981a48cda5ab45ecac48a
来源:CONFIRM
链接:http://b2evolution.net/downloads/6-8-5
来源:BID
链接:https://www.securityfocus.com/bid/95700
来源:CONFIRM
链接:https://github.com/b2evolution/b2evolution/issues/36
受影响实体
- B2evolution B2evolution:6.8.4<!--2000-1-1-->
补丁
- b2evolution 信息泄露漏洞的修复措施<!--2017-2-6-->
还没有评论,来说两句吧...