漏洞信息详情
Six Apart Movable Type 操作系统命令注入漏洞
漏洞简介
Six Apart Movable Type(MT)是美国Six Apart公司的一套博客系统。该系统包括多用户、评论、引用和主题等功能。
Movable Type XMLRPC 存在操作系统命令注入漏洞,远程未经身份验证的攻击者可以发送特制消息并在目标系统上执行任意操作系统命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://jvn.jp/en/jp/JVN41119755/index.html。
参考网址
来源:MISC
链接:https://jvn.jp/en/jp/JVN41119755/index.html
来源:MISC
链接:https://packetstormsecurity.com/files/164818/Movable-Type-7-r.5002-XMLRPC-API-Remote-Command-Injection.html
来源:MISC
链接:https://movabletype.org/news/2021/10/mt-782-683-released.html
来源:MISC
链接:https://packetstormsecurity.com/files/164705/Movable-Type-7-r.5002-XMLRPC-API-Remote-Command-Injection.html
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/50464
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164705/Movable-Type-7-r.5002-XMLRPC-API-Remote-Command-Injection.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-20837
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021102007
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164818/Movable-Type-7-r.5002-XMLRPC-API-Remote-Command-Injection.html
受影响实体
暂无
补丁
- Six Apart Movable Type 操作系统命令注入漏洞的修复措施<!--2021-10-20-->
还没有评论,来说两句吧...