漏洞信息详情
Nhn Commerce Godomall5 数据伪造问题漏洞
漏洞简介
Nhn Commerce Godomall5是韩国Nhn Commerce公司的一个 Nhn 购物解决方案。
Nhn Commerce godomall5 中存在数据伪造问题漏洞,该漏洞源于产品中的move_uploaded_file未对用户上传的文件扩展名做有效验证。攻击者可通过该漏洞上传任意文件并执行恶意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://nhn-commerce.com/production/standard/pc-in.gd
参考网址
来源:MISC
链接:https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=36304
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26610
受影响实体
暂无
补丁
- Nhn Commerce Godomall5 数据伪造问题漏洞的修复措施<!--2021-10-27-->
还没有评论,来说两句吧...