开发者社区> 问答> 正文

【漏洞公告】PHPCMS v9.6.1系统无条件任意文件读取漏洞

正禾 2017-04-28 22:06:26 4223
近日知名网站内容管理系统PHPCMS v9.6.1被曝存在无条件任意文件读取漏洞,黑客可以利用该漏洞读取数据库配置文件、获取authkey,进行SQL注入、获取用户敏感信息等高危恶意操作。
具体详情如下:                                 
          
漏洞编号:
暂无
漏洞名称:
PHPCMS v9.6.1系统无条件任意文件读取漏洞
官方评级:
高危
漏洞描述:
通过利用该漏洞可以读取数据库配置文件、获取authkey,可以进行高危恶意操作等,包括SQL注入、获取用户敏感信息等。
漏洞利用条件和方式:
直接远程利用
漏洞影响范围:
PHPCMS v9.6.1
漏洞检测:
检查 是否在受影响版本内
漏洞修复建议(或缓解措施):
  • 官方已经提供最新版本 ,建议尽快更新升级。

情报来源:
  • http://mp.weixin.qq.com/s/l7Q7AJ8qFfzI3WfK08luxw


















分享到
取消 提交回答
全部回答(0)
+ 订阅

时时分享云计算技术内容,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。

推荐文章