漏洞信息详情
JqueryForm.com Jquery Form Builder 路径遍历漏洞
漏洞简介
JqueryForm.com Jquery Form Builder是JqueryForm.com公司的一个表单生成器。
JqueryForm.com Jquery Form Builder 存在路径遍历漏洞,该漏洞源于在提交表单时,唯一 ID 字段包含在 POST 响应中。JQueryForm.com 在 2022-02-05 之前生成的表单允许远程攻击者通过捕获 POST 响应来获取任何上传文件的 URI。 当与 CVE-2022-24984 链接时,这可能会导致在底层 Web 服务器上执行未经身份验证的远程代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://jqueryform.com/
参考网址
来源:MISC
链接:https://www.nou-systems.com/cyber-security
来源:MISC
链接:https://JQueryForm.com
来源:MISC
链接:https://gist.github.com/pb-nsi/4d0a1ede76d4e97083b3435f820bf560
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022021812
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...