漏洞信息详情
class.upload.php 代码问题漏洞
漏洞简介
class.upload.php 1.0.3及之前版本和2.x版本至2.0.4版本中存在安全漏洞。攻击者可利用该漏洞上传任意文件并执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jra89/CVE-2019-19634
参考网址
来源:github.com
链接:https://github.com/verot/class.upload.php/blob/2.0.4/src/class.upload.php#L3068
来源:github.com
链接:https://github.com/jra89/CVE-2019-19634
来源:medium.com
链接:https://medium.com/@jra8908/cve-2019-19634-arbitrary-file-upload-in-class-upload-php-ccaf9e13875e
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-19634
受影响实体
暂无
补丁
- class.upload.php 代码问题漏洞的修复措施<!--2019-12-17-->
还没有评论,来说两句吧...