漏洞信息详情
Home Owners Collection Management System 安全漏洞
漏洞简介
Home Owners Collection Management System是一个业主收款管理系统。
Home Owners Collection Management System存在安全漏洞,该漏洞Home Owners Collection Management System v1.0 的 /admin/?page=user/manage_user 下的 Avatar 参数中的远程代码执行 (RCE) 漏洞允许攻击者通过精心制作的 PNG 文件执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/nu11secur1ty/CVE-nu11secur1ty/tree/main/vendors/oretnom23/2022/Home-Owners-Collection-Management
参考网址
来源:MISC
链接:https://github.com/nu11secur1ty/CVE-nu11secur1ty/tree/main/vendors/oretnom23/2022/Home-Owners-Collection-Management
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-25115/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...