漏洞信息详情
peacexie imcat 代码注入漏洞
漏洞简介
Imcat是一套基于PHP的开源建站系统。
peacexie imcat存在代码注入漏洞,该漏洞源于 v5.1 版本的 imcat 中 /root/run/adm.php?admin-ediy&part=exdiy 的远程代码执行 (RCE) 漏洞允许经过身份验证的攻击者执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/peacexie/imcat/issues/3
参考网址
来源:MISC
链接:https://github.com/peacexie/imcat/issues/3
受影响实体
暂无
补丁
- peacexie imcat 代码注入漏洞的修复措施<!--2021-8-18-->
还没有评论,来说两句吧...