漏洞信息详情
Epignosis eFront CMS 路径遍历漏洞
漏洞简介
Epignosis eFront CMS是美国Epignosis公司的一套拥有Ajax界面的在线学习系统。该系统可通过内容编辑器、文件管理器、数字图书馆等工具来创建和管理课程。
Epignosis eFront CMS 3.6.15.4及之前版本中存在路径遍历漏洞。远程攻击者可借助‘other’参数中的绝对路径名利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.efrontlearning.com/migration/?f=15&t=9841
参考网址
来源:CONFIRM
链接:http://forum.efrontlearning.net/viewtopic.php?f=15&t=9841
来源:MISC
链接:https://mohankallepalli.blogspot.in/2015/05/eFront-cms-multiple-bugs.html
受影响实体
- Efrontlearning Efront:3.6.15.4<!--2000-1-1-->
补丁
- Epignosis eFront CMS 路径遍历漏洞的修复措施<!--2018-2-6-->
还没有评论,来说两句吧...