漏洞信息详情
idreamsoft iCMS 操作系统命令注入漏洞
漏洞简介
idreamsoft iCMS是一套基于PHP和MySQL的开源内容管理系统(CMS)。
Idreamsoft iCMS 7 存在安全漏洞,攻击者可利用该漏洞通过shell在DB前缀参数中的元字符执行任意命令来安装install.php。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/idreamsoft/iCMS/commit/310c9b354adac8133c58a072aa470090ee5e2398
参考网址
来源:MISC
链接:https://github.com/idreamsoft/iCMS/issues/65
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-19142
受影响实体
暂无
补丁
- idreamsoft iCMS 操作系统命令注入漏洞的修复措施<!--2020-12-10-->
还没有评论,来说两句吧...