漏洞信息详情
Indexhibit 权限许可和访问控制问题漏洞
漏洞简介
Indexhibit是一套内容管理系统(CMS)。
Indexhibit 存在权限许可和访问控制问题漏洞,该漏洞源于Indexhibit 2.1.5 中的一个配置问题允许经过身份验证的攻击者修改 .php 文件,从而导致 getshell。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Indexhibit/indexhibit/issues/17
参考网址
来源:MISC
链接:https://github.com/Indexhibit/indexhibit/issues/17
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-18121
受影响实体
暂无
补丁
- Indexhibit 权限许可和访问控制问题漏洞的修复措施<!--2021-8-30-->
还没有评论,来说两句吧...