漏洞信息详情
OIC Exponent CMS 输入验证错误漏洞
漏洞简介
OIC Exponent CMS是美国OIC公司的一套基于PHP的免费、开源的模块化内容管理系统(CMS)。该系统支持在页面中直接进行编辑,并提供用户管理、网站配置、内容编辑等功能。
Exponent CMS before 2.6.0 存在输入验证错误漏洞,该漏洞源于cron find help.php中有不正确的输入验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/exponentcms/exponent-cms/commit/a8efd9ca71fc9b8b843ad0910d435d237482ee31
参考网址
来源:MISC
链接:https://exponentcms.lighthouseapp.com/projects/61783/changesets/a8efd9ca71fc9b8b843ad0910d435d237482ee31
来源:MISC
链接:https://github.com/exponentcms/exponent-cms/commit/a8efd9ca71fc9b8b843ad0910d435d237482ee31
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...