漏洞信息详情
Squiz Matrix CMS 代码问题漏洞
漏洞简介
Squiz Matrix CMS中的/cms/page_templates/page_remote_content/page_remote_content.inc文件存在代码问题漏洞。远程攻击者可借助‘page_remote_content_[pageid]_sq_remote_input_file_names’参数利用该漏洞在系统上执行任意代码。以下产品及版本受到影响:Squiz Matrix CMS 5.5.0.3之前的5.5.0版本,5.5.1.8之前的5.5.1版本,5.5.2.4之前的5.5.2版本,5.5.3.3之前的5.5.3版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://matrix.squiz.net/releases/5.5/5.5.3.3
参考网址
来源:MISC
链接:https://matrix.squiz.net/releases/5.5/5.5.3.3
来源:zxsecurity.co.nz
链接:https://zxsecurity.co.nz/wp-content/uploads/2019/12/ZX%20Security%20Advisory%20-%20Squiz%20Matrix%20CMS%20-%20Multiple%20Vulnerabilities.pdf
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2019/Dec/34
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-19373
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/155671/Squiz-Matrix-CMS-5.5.x.x-Code-Execution-Information-Disclosure.html
受影响实体
暂无
补丁
- Squiz Matrix CMS 代码问题漏洞的修复措施<!--2019-12-11-->
还没有评论,来说两句吧...