漏洞信息详情
Pi-hole 代码注入漏洞
漏洞简介
Pi-hole是Pi-hole公司的一款网络级广告拦截应用程序。
Pi-hole 5.5.1之前版本存在代码注入漏洞,该漏洞源于Pi-hole的Web界面提供了一个中央位置来管理Pi-hole实例和检查性能统计信息,在Pi-hole Web界面5.5.1版本之前,恶意字符可以绕过 validDomainWildcard preg匹配过滤器,从而执行代码、列出目录和覆盖敏感文件。根源在于其中一个句点没有转义,允许在其位置使用任何字符。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/pi-hole/AdminLTE/security/advisories/GHSA-5cm9-6p3m-v259
参考网址
来源:MISC
链接:https://github.com/pi-hole/AdminLTE/releases/tag/v5.5.1
来源:CONFIRM
链接:https://github.com/pi-hole/AdminLTE/security/advisories/GHSA-5cm9-6p3m-v259
受影响实体
暂无
补丁
- Pi-hole 代码注入漏洞的修复措施<!--2021-8-4-->
还没有评论,来说两句吧...