漏洞信息详情
Horde_Image 安全漏洞
漏洞简介
Horde_Image是美国Horde公司的一个图像编辑的包,它能够提供颜色高亮显示、图像效果编辑等功能。
Horde_Image 2.0.0版本至2.5.1版本中存在远程代码执行漏洞。远程攻击者可利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/horde/horde/commit/eb3afd14c22c77ae0d29e2848f5ac726ef6e7c5b
参考网址
来源:MISC
链接:http://www.openwall.com/lists/oss-security/2017/09/21/4
来源:MISC
链接:https://github.com/horde/horde/commit/eb3afd14c22c77ae0d29e2848f5ac726ef6e7c5b
来源:MISC
链接:https://marc.info/?l=horde-announce&m=150600299528079&w=2
受影响实体
- Horde Horde_image_api:2.3.3<!--2000-1-1-->
- Horde Horde_image_api:2.3.4<!--2000-1-1-->
- Horde Horde_image_api:2.3.5<!--2000-1-1-->
- Horde Horde_image_api:2.3.6<!--2000-1-1-->
- Horde Horde_image_api:2.4.0<!--2000-1-1-->
补丁
- Horde_Image 安全漏洞的修复措施<!--2017-9-28-->
还没有评论,来说两句吧...