漏洞信息详情
October CMS 安全漏洞
漏洞简介
October CMS是加拿大软件开发者Alexey Bobkov和澳大利亚软件开发者Samuel Georges共同研发的一套开源的、自托管的建立在Laravel PHP框架基础上的内容管理系统(CMS)。
October CMS Build 437之前版本中的modules/system/traits/ViewMaker.php文件(makeFileContents函数)存在本地文件包含漏洞。远程攻击者可利用该漏洞泄露敏感信息并执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://octobercms.com/support/article/rn-10
参考网址
来源:CONFIRM
链接:http://octobercms.com/support/article/rn-10
受影响实体
- Octobercms Octobercms:-<!--2000-1-1-->
补丁
- October CMS 安全漏洞的修复措施<!--2018-7-23-->
还没有评论,来说两句吧...