漏洞信息详情
Webiness Inventory 安全漏洞
漏洞简介
Webiness Inventory是一套使用PHP语言开发的、基于Web的库存管理系统。
Webiness Inventory 2.3版本中的protected/library/ajax/WsSaveToModel.php文件存在安全漏洞。远程攻击者可借助‘logo’参数利用该漏洞上传任意文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/webiness/webiness_inventory
参考网址
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/149982/Webiness-Inventory-2.9-Shell-Upload.html
受影响实体
- Webiness_project Webiness_inventory:2.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...