漏洞信息详情
PhpCollab 安全漏洞
漏洞简介
phpCollab是一套基于Web的项目协作管理软件。该软件具有任务分配、讨论、日志和通知等功能。
PhpCollab 2.5.1及之前的版本中的clients/editclient.php文件存在任意文件上传漏洞。远程攻击者可利用该漏洞上传并访问带有可执行扩展的文件,来执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.phpcollab.com/
参考网址
来源:MISC
链接:https://sysdream.com/news/lab/2017-09-29-cve-2017-6090-phpcollab-2-5-1-arbitrary-file-upload-unauthenticated/
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/43519/
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/42934/
受影响实体
- Phpcollab Phpcollab:2.5.1<!--2000-1-1-->
补丁
- PhpCollab 安全漏洞的修复措施<!--2017-2-21-->
还没有评论,来说两句吧...