漏洞信息详情
Vanilla Forums 路径遍历漏洞
漏洞简介
Vanilla Forums是加拿大Vanilla Forums公司的一款基于PHP的开源论坛程序。
Vanilla 2.6.4之前版本中的‘getSingleIndex’函数存在安全漏洞。攻击者可借助特制的类型参数值利用该漏洞在Web服务器的上下文中执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/vanilla/vanilla/compare/b043ae8...9f12b22
参考网址
来源:hackerone.com
链接:https://hackerone.com/reports/411140
来源:github.com
链接:https://github.com/vanilla/vanilla/pull/7840
来源:github.com
链接:https://github.com/vanilla/vanilla/compare/b043ae8...9f12b22
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-9889
受影响实体
暂无
补丁
- Vanilla 安全漏洞的修复措施<!--2019-3-21-->
还没有评论,来说两句吧...