漏洞信息详情
Piwigo SQL注入漏洞
漏洞简介
Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。
Piwigo 2.9.3之前版本中的管理面板的admin/tags.php文件存在SQL注入漏洞。远程攻击者可借助admin.php?page=tags请求中的‘tags’数组参数利用该漏洞获取信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Piwigo/Piwigo/issues/839
参考网址
来源:MISC
链接:https://github.com/Piwigo/Piwigo/issues/839
来源:MISC
链接:https://pastebin.com/tPebQFy4
受影响实体
- Piwigo Piwigo:1.0.0:-<!--2000-1-1-->
- Piwigo Piwigo:1.0.1<!--2000-1-1-->
- Piwigo Piwigo:1.0.2<!--2000-1-1-->
- Piwigo Piwigo:1.1.0<!--2000-1-1-->
- Piwigo Piwigo:1.2.0<!--2000-1-1-->
补丁
- Piwigo SQL注入漏洞的修复措施<!--2018-2-26-->
还没有评论,来说两句吧...