漏洞信息详情
EPrints 安全漏洞
漏洞简介
EPrints(EPrints)是英国Eprints的应用软件提供一个资源浏览器
EPrints 3.4.2 存在安全漏洞,攻击者可利用该漏洞通过对cgi工具箱URI中的动词参数进行精心输入来执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://files.eprints.org/2548/
参考网址
来源:CONFIRM
链接:https://files.eprints.org/2549/
来源:CONFIRM
链接:https://files.eprints.org/2548/
来源:MISC
链接:https://github.com/grymer/CVE/blob/master/eprints_security_review.pdf
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26704
受影响实体
暂无
补丁
- EPrints 安全漏洞的修复措施<!--2021-3-1-->
还没有评论,来说两句吧...