漏洞信息详情
Pimcore 路径遍历漏洞
漏洞简介
Pimcore是奥地利Pimcore公司的一套开源的用于创建和管理Web应用程序的Web内容管理平台。该平台集成了Web内容管理、电子商务框架和产品信息管理等应用。
pimcore 10.3.2之前版本存在路径遍历漏洞,该漏洞源于软件中对于用户提交的路径参数缺少有效的过滤。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/pimcore/pimcore/commit/28945649a6234ccaa8c94c6cd83d1954603baf3e
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/423df64d-c591-4ad9-bf1c-411bcbc06ba3
来源:MISC
链接:https://github.com/pimcore/pimcore/commit/28945649a6234ccaa8c94c6cd83d1954603baf3e
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0665/
受影响实体
暂无
补丁
- Pimcore 路径遍历漏洞的修复措施<!--2022-2-22-->
还没有评论,来说两句吧...