漏洞信息详情
diyhi bbs 安全漏洞
漏洞简介
diyhi bbs(巡云轻论坛系统)是中国的一个开源项目,采用JAVA+MYSQL架构,自适应手机端和电脑端,界面简洁,性能高效。
diyhi bbs 5.3版本存在安全漏洞,该漏洞源于HelpManageAction.java文件中的GetType函数存在文件上传漏洞。远程攻击者利用该漏洞执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/diyhi/bbs/issues/51
参考网址
来源:MISC
链接:https://github.com/diyhi/bbs/issues/51
受影响实体
暂无
补丁
- diyhi bbs 安全漏洞的修复措施<!--2022-3-28-->
还没有评论,来说两句吧...