漏洞信息详情
CiviCRM 代码问题漏洞
漏洞简介
CiviCRM是一个开源的,基于云的成员关系管理 (CRM) 系统,专为满足非营利组织和基于协会的组织的需求而开发的。
CiviCRM before 5.21.3 and 5.22.x through 5.24.x before 5.24.3版本存在代码问题漏洞,攻击者可以上传和执行精心制作的PHAR归档文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://civicrm.org/advisory/civi-sa-2020-03
参考网址
来源:MISC
链接:https://civicrm.org/advisory/civi-sa-2020-03
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-36388
受影响实体
暂无
补丁
- CiviCRM 代码问题漏洞的修复措施<!--2021-6-17-->
还没有评论,来说两句吧...