漏洞信息详情
phpscheduleit Booked Scheduler 安全漏洞
漏洞简介
phpscheduleit Booked Scheduler 2.7.5版本中存在安全漏洞。攻击者可借助Favicon字段利用该漏洞上传任意文件,执行PHP代码。
漏洞公告
目前厂商已发布新版本,以修复此安全问题,详情请关注厂商主页:
https://metasploit.com/
参考网址
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/46486
来源:sourceforge.net
链接:https://sourceforge.net/p/phpscheduleit/source/ci/c5a86a279d888bd4362e4b4f61acedc054f99c39/
来源:pentest.com.tr
链接:https://pentest.com.tr/exploits/Booked-2-7-5-Remote-Command-Execution-Metasploit.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-9581
受影响实体
暂无
补丁
- phpscheduleit Booked Scheduler 安全漏洞的修复措施<!--2019-3-5-->
还没有评论,来说两句吧...