漏洞信息详情
Contao 安全漏洞
漏洞简介
Contao是一套采用PHP开发的开源内容管理系统(CMS)。该系统支持搜索引擎、权限管理和CSS框架等。
Contao Managed Edition 1.5.0版本 存在安全漏洞,该漏洞源于通过组件 php_cli 参数发现Contao Managed Edition 1.5.0版本 存在远程命令执行 (RCE) 漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://contao.org/de/
参考网址
来源:MISC
链接:https://github.com/JCCD/Contao-Managed-Edition-1.5-RCE/blob/main/VulnerabilityDetails.md
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-26265/
受影响实体
暂无
补丁
- Contao 安全漏洞的修复措施<!--2022-3-18-->
还没有评论,来说两句吧...