Admidio 的消息部分存在 HTML 注入漏洞(CVE-2024-47836)

admin 2024-10-18 22:42:33 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Admidio 的消息部分存在 HTML 注入漏洞(CVE-2024-47836)

CVE编号

CVE-2024-47836

利用情况

暂无

补丁情况

N/A

披露时间

2024-10-17
漏洞描述
Admidio是一个开源的用户管理解决方案。在版本4.3.12之前,存在一个不安全的反序列化漏洞,允许任何未经验证的用户在服务器上执行任意代码。版本4.3.12修复了这个问题。
解决建议
"将组件 admidio/admidio 升级至 4.3.12 及以上版本"
参考链接
https://github.com/Admidio/admidio/security/advisories/GHSA-7c4c-749j-pfp2
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
CWE-502 可信数据的反序列化
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-46213利用情况 暂无补丁情况 N/A披露时间 2024-10-17漏洞描述REDAXO CMS v2.11.0存在远
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-48180利用情况 暂无补丁情况 N/A披露时间 2024-10-17漏洞描述ClassCMS版本4.8及以下存在一个文
评论:0   参与:  0