漏洞信息详情
idreamsoft iCMS 路径遍历漏洞
漏洞简介
idreamsoft iCMS是一套基于PHP和MySQL的开源内容管理系统(CMS)。
基于Windows平台的idreamsoft iCMS 7.0.13版本中的editor/editor.admincp.php文件存在目录遍历漏洞。攻击者可借助‘..’目录遍历序列利用该漏洞查看文件夹中的文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/idreamsoft/iCMS/commit/3c90199313fc106c7a7aab3caf1e3f0bd4b4456b
参考网址
来源:github.com
链接:https://github.com/idreamsoft/iCMS/issues/54ExploitThird Party Advisory
来源:github.com
链接:https://github.com/idreamsoft/iCMS/issues/54
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-7237
受影响实体
暂无
补丁
- idreamsoft iCMS 路径遍历漏洞的修复措施<!--2019-1-31-->
还没有评论,来说两句吧...