漏洞信息详情
October CMS 安全漏洞
漏洞简介
October CMS是加拿大软件开发者Alexey Bobkov和澳大利亚软件开发者Samuel Georges共同研发的一套开源的、自托管的建立在Laravel PHP框架基础上的内容管理系统(CMS)。
October CMS build 412版本中的文件上传功能存在安全漏洞。远程攻击者可利用该漏洞执行PHP代码,控制网站或可能控制服务器上的其他应用程序。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://octobercms.com/support/article/rn-8
参考网址
来源:CONFIRM
链接:http://octobercms.com/support/article/rn-8
来源:MISC
链接:https://packetstormsecurity.com/files/154390/October-CMS-Upload-Protection-Bypass-Code-Execution.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/154390/October-CMS-Upload-Protection-Bypass-Code-Execution.html
受影响实体
- Octobercms October_cms:1.0.412<!--2000-1-1-->
补丁
- October CMS 安全漏洞的修复措施<!--2017-10-30-->
还没有评论,来说两句吧...