漏洞信息详情
Sourcecodester E-Negosyo System 代码问题漏洞
漏洞简介
Sourcecodester E-Negosyo System是Janobe个人开发者的一款开源的、具有短信通知的网上订购系统。
Sourcecodester E-Negosyo System 1.0版本存在安全漏洞,攻击者可以通过\"/admin/produts/controller.php\"中的doInsert函数执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.sourcecodester.com/php/12684/young-entrepreneur-e-negosyo-system.html。
参考网址
来源:MISC
链接:https://www.nu11secur1ty.com/2021/11/cve-2021-41675.html
来源:MISC
链接:https://github.com/nu11secur1ty/CVE-mitre/tree/main/CVE-2021-41675
来源:MISC
链接:https://github.com/janikwehrli1/0dayHunt/blob/main/E-Negosyo-Authenticated-RCE.py
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41675
受影响实体
暂无
补丁
- Sourcecodester E-Negosyo System 代码问题漏洞的修复措施<!--2021-10-29-->
还没有评论,来说两句吧...