漏洞信息详情
concrete5 安全漏洞
漏洞简介
concrete5是美国Portland实验室开发的一套免费的内容管理系统(CMS)。该系统可直接在页面上编辑、排版。
concrete5 8.2.0版本中的tools/files/importers/remote.php文件存在服务器端请求伪造漏洞。攻击者可借助文件‘替换’功能利用该漏洞扫描本地网络并枚举开放的TCP端口。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.concrete5.org/
参考网址
来源:MISC
链接:https://hackerone.com/reports/243865
受影响实体
- Concrete5 Concrete5:5.8.2.0<!--2000-1-1-->
补丁
- concrete5 安全漏洞的修复措施<!--2018-7-9-->
还没有评论,来说两句吧...