漏洞信息详情
Gazie 安全漏洞
漏洞简介
Gazie是一款基于PHP和MySQL的财务应用程序。该程序支持发票管理、库存管理和订单管理等功能。
Gazie 7.32版本中存在安全漏洞。攻击者可借助‘hidden_req’参数利用该漏洞包含任意的PHP文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceforge.net/p/gazie/code/3823/
参考网址
来源:CONFIRM
链接:https://sourceforge.net/p/gazie/code/3823/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12743
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/48193
受影响实体
暂无
补丁
- Gazie 安全漏洞的修复措施<!--2020-5-11-->
还没有评论,来说两句吧...