Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux

Kirby CMS CSRF上传及PHP脚本执行漏洞

Kirby CMS CSRF上传及PHP脚本执行漏洞

Kirby CMS CSRF上传及PHP脚本执行漏洞发布日期:2015-09-10更新日期:2015-09-11受影响系统:Kirby Kirby CMS <= 2.1.0Kirby Kirby CMS描述:Kirby CMS是一款基于文件的内容管理系统,灵活易用、易安装。KirbyCMS在实现上存在跨站请求伪造漏洞,可使攻击者以当前用户权限执行文件上传操作,如果攻击者诱使用户浏览构造的网站,此漏洞可使未经授权的攻击者修改或上传新内容,在远程服务器上...
Kirby CMS路径遍历身份验证绕过漏洞

Kirby CMS路径遍历身份验证绕过漏洞

Kirby CMS路径遍历身份验证绕过漏洞发布日期:2015-09-10更新日期:2015-09-11受影响系统:Kirby Kirby CMS <= 2.1.0Kirby Kirby CMS描述:Kirby CMS是一款基于文件的内容管理系统,灵活易用、易安装。KirbyCMS在实现上存在密码验证中存在路径遍历漏洞,如果攻击者位于同一个多用户托管环境,也可以向公共目录写入文件,则可利用此漏洞绕过身份验证。有漏洞的代码位于kirby/core/use...
<< 2941 2942 2943 2944 2945 2946 2947 2948 2949 2950 >>