漏洞信息详情
b2evolution 输入验证漏洞
漏洞简介
b2evolution是软件开发者Francois Planque所研发的一套基于PHP和MySQL的博客软件。
b2evolution 6.6.0版本至6.8.10版本中的基本安装功能存在输入验证漏洞。攻击者可利用该漏洞执行PHP代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://b2evolution.net/
参考网址
来源:CONFIRM
链接:https://github.com/b2evolution/b2evolution/commit/0096a3ebc85f6aadbda2c4427cd092a538b161d2
来源:CONFIRM
链接:https://github.com/b2evolution/b2evolution/commit/b899d654d931f3bf3cfbbdd71e0d1a0f3a16d04c
受影响实体
- B2evolution B2evolution:6.8.10<!--2000-1-1-->
- B2evolution B2evolution:6.8.9<!--2000-1-1-->
- B2evolution B2evolution:6.8.8<!--2000-1-1-->
- B2evolution B2evolution:6.8.7<!--2000-1-1-->
- B2evolution B2evolution:6.8.6<!--2000-1-1-->
补丁
- b2evolution 输入验证漏洞的修复措施<!--2018-1-3-->
还没有评论,来说两句吧...