漏洞信息详情
October CMS 安全漏洞
漏洞简介
October CMS是加拿大软件开发者Alexey Bobkov和澳大利亚软件开发者Samuel Georges共同研发的一套开源的、自托管的建立在Laravel PHP框架基础上的内容管理系统(CMS)。
October CMS build 412版本中的asset move功能存在PHP对象注入漏洞。攻击者可利用该漏洞删除受限制的文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/octobercms/october/compare/v1.0.412...v1.0.413#diff-c328b7b99eac0d17b3c71eb37038fd61R317
参考网址
来源:MISC
链接:https://github.com/octobercms/october/compare/v1.0.412...v1.0.413#diff-c328b7b99eac0d17b3c71eb37038fd61R317
受影响实体
- Octobercms October_cms:1.0.412<!--2000-1-1-->
补丁
- October CMS 安全漏洞的修复措施<!--2017-11-22-->
还没有评论,来说两句吧...