漏洞信息详情
TeamPass 安全漏洞
漏洞简介
TeamPass是一款专用于Apache、MySQL和PHP中的密码管理器。
TeamPass 2.1.27.9之前的版本中存在任意文件上传漏洞。远程攻击者可通过篡改发送到upload.files.php文件的请求中的参数利用该漏洞上传任意文件,执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nilsteampassnet/TeamPass/commit/9811c9d453da4bd1101ff7033250d1fbedf101fc
参考网址
来源:MISC
链接:http://blog.amossys.fr/teampass-multiple-cve-01.html
来源:MISC
链接:https://github.com/nilsteampassnet/TeamPass/commit/9811c9d453da4bd1101ff7033250d1fbedf101fc
受影响实体
- Teampass Teampass:2.1.23.4<!--2000-1-1-->
- Teampass Teampass:2.1.24.0<!--2000-1-1-->
- Teampass Teampass:2.1.24.1<!--2000-1-1-->
- Teampass Teampass:2.1.24.2<!--2000-1-1-->
- Teampass Teampass:2.1.24.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...