漏洞信息详情
Pydio 操作系统命令注入漏洞
漏洞简介
Pydio(前称AjaXplorer)是一款基于Web的远程文件管理器。该管理器支持上传和下载文件、在线文件编辑、图片预览等。
Pydio 4.2.1版本至8.2.1版本中存在安全漏洞。远程攻击者可利用该漏洞在底层系统上执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://pydio.com/en/community/releases/pydio-core/pydio-core-pydio-enterprise-822-security-release
参考网址
来源:MISC
链接:http://coastalsec.io/cve-2018-14772-remote-code-execution
受影响实体
- Pydio Pydio:6.0.6<!--2000-1-1-->
- Pydio Pydio:5.0.3<!--2000-1-1-->
补丁
- Pydio 安全漏洞的修复措施<!--2018-10-17-->
还没有评论,来说两句吧...