漏洞信息详情
Discuz! 输入验证错误漏洞
漏洞简介
康盛新创科技 Discuz!是中国康盛新创科技公司的一套基于PHP和MySQL的社区论坛系统。
Discuz! 2.5版本和3.4版本中的upload/source/admincp/admincp_db.php文件的数据库备份功能存在安全漏洞。远程攻击者可利用该漏洞执行任意的PHP代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.discuz.net/
参考网址
来源:github.com
链接:https://github.com/FoolMitAh/CVE-2018-14729/blob/master/Discuz_backend_getshell.md
来源:www.cnvd.org.cn
链接:http://www.cnvd.org.cn/flaw/show/CNVD-2018-17059
来源:tencent.com
链接:http://tencent.com
来源:discuz.com
链接:http://discuz.com
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-14729
受影响实体
暂无
补丁
- Discuz! 输入验证错误漏洞的修复措施<!--2019-5-22-->
还没有评论,来说两句吧...