漏洞信息详情
JQueryForm.com Jquery Form Builder 安全漏洞
漏洞简介
JqueryForm.com Jquery Form Builder是JqueryForm.com公司的一个表单生成器。
JQueryForm.com Jquery Form Builder存在代码问题漏洞,该漏洞源于JQueryForm.com 在 2022-02-05 之前生成的表单(如果启用了文件上传功能)允许远程未经身份验证的攻击者上传可执行文件并实现远程代码执行。 发生这种情况是因为文件扩展检查发生在客户端,并且并非所有可执行内容(例如,.phtml 或 .php.bak)都被阻止。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://jqueryform.com/
参考网址
来源:MISC
链接:https://www.nou-systems.com/cyber-security
来源:MISC
链接:https://JQueryForm.com
来源:MISC
链接:https://gist.github.com/pb-nsi/4d0a1ede76d4e97083b3435f820bf560
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022021812
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...