漏洞信息详情
Matthias Van Woensel qcubed 安全漏洞
漏洞简介
Matthias Van Woensel qcubed是 (Matthias Van Woensel) 的一个应用软件。提供了一个一个PHP模型-视图-控制器快速应用程序开发框架。
qcubed (all versions including 3.1.1) 存在安全漏洞,该漏洞允许未经身份验证的通过精心制作的POST请求执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/qcubed/qcubed/pull/1320/files
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2021/Mar/28
来源:MISC
链接:http://qcubed.com
来源:MISC
链接:https://www.ait.ac.at/themen/cyber-security/pentesting/security-advisories/ait-sa-20210215-01
来源:MISC
链接:https://tech.feedyourhead.at/content/QCubed-PHP-Object-Injection-CVE-2020-24914
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161758/QCubed-3.1.1-PHP-Object-Injection.html
受影响实体
暂无
补丁
- qcubed 安全漏洞的修复措施<!--2021-3-4-->
还没有评论,来说两句吧...