漏洞信息详情
Processmaker SQL注入漏洞
漏洞简介
Processmaker是美国Processmaker公司的一个Php编写的用于商业进程管理(BPM)和工作流管理的建站系统。
ProcessMaker 3.4.11版本存在SQL注入漏洞,该漏洞源于程序没有正确验证用户输入,攻击者可通过一个经过身份验证的HTTP请求来触发这些漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.processmaker.com/
参考网址
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-13525
来源:talosintelligence.com
链接:https://talosintelligence.com/vulnerability_reports/TALOS-2020-1126
受影响实体
暂无
补丁
- Processmaker SQL注入漏洞的修复措施<!--2020-11-17-->
还没有评论,来说两句吧...