漏洞信息详情
Ibexa Dxp 注入漏洞
漏洞简介
Ibexa Dxp是挪威Ibexa公司的一个单一的技术堆栈数字体验平台。用于帮助 B2B 公司将传统的销售策略转变为无摩擦的购买体验。
Ibexa Dxp 存在安全漏洞,该漏洞源于7.5.26 之前的 Ibexa DXP ezsystems/ezpublish-kernel 7.5.x版本和 1.3.12 之前的 1.3.x版本允许通过图像文件名进行注入攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://developers.ibexa.co/security-advisories/ibexa-sa-2022-001-image-filenames-sanitization
参考网址
来源:MISC
链接:https://developers.ibexa.co/security-advisories/ibexa-sa-2022-001-image-filenames-sanitization
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-25337/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-25337
受影响实体
暂无
补丁
- Ibexa Dxp 注入漏洞的修复措施<!--2022-2-18-->
还没有评论,来说两句吧...