漏洞信息详情
PHPMyWind 代码注入漏洞
漏洞简介
PHPMyWind是一套基于PHP和MySQL并符合W3C标准的企业网站建设解决方案。
PHPMyWind 5.6版本存在代码注入漏洞,攻击者可以将php代码注入\"/include/config.cache.php\"文件来触发漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/gaozhifeng/PHPMyWind。
参考网址
来源:MISC
链接:https://github.com/gaozhifeng/PHPMyWind/issues/15
来源:MISC
链接:https://github.com/KietNA-HPT/CVE
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-39503
受影响实体
暂无
补丁
- PHPMyWind 代码注入漏洞的修复措施<!--2021-9-7-->
还没有评论,来说两句吧...