漏洞信息详情
Z-BlogPHP 输入验证错误漏洞
漏洞简介
Z-BlogPHP是Z-blog社区的一套开源的基于PHP的博客系统。
Z-BlogPHP 存在输入验证错误漏洞,该漏洞源于Z-BlogPHP v1.5.2和更早版本中的Open Redirect在运行过程中存在配置等错误。攻击者可利用该漏洞通过组件“zb system cmd.php”中的“Redirect”参数获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.zblogcn.com/
参考网址
来源:MISC
链接:https://github.com/zblogcn/zblogphp/issues/209
来源:MISC
链接:https://github.com/zblogcn/zblogphp/issues/216
受影响实体
暂无
补丁
- Z-BlogPHP 输入验证错误漏洞的修复措施<!--2021-6-7-->
还没有评论,来说两句吧...