漏洞信息详情
WonderCMS 安全漏洞
漏洞简介
WonderCMS是一套基于PHP的内容管理系统(CMS)。
WonderCMS 2.5.2版本中存在安全漏洞。攻击者可通过在Web应用程序上创建一个新的会话并记录下关联的会话标识符,然后诱使用户使用同一个会话标识符进行身份验证利用该漏洞访问用户的账户。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.wondercms.com/whatsnew
参考网址
来源:github.com
链接:https://github.com/robiso/wondercms/issues/64
来源:www.wondercms.com
链接:https://www.wondercms.com/whatsnew
受影响实体
- Wondercms Wondercms:2.0.2<!--2000-1-1-->
- Wondercms Wondercms:0.3.3<!--2000-1-1-->
补丁
- WonderCMS 安全漏洞的修复措施<!--2018-7-19-->
还没有评论,来说两句吧...