最新系統漏洞2021年7月15日
受影響系統:
Invision Community < 4.6.0
描述:
CVE(CAN) ID: CVE-2021-32924
Invision Community(原名為IPB或IP.Board)是世界上最著名的論壇程式之一,由PHP+MySQL架構,
Invision Community 4.6.0之前版本存在代碼注入漏洞,該漏洞源于不安全的IPS cms modules front pages builder::previewBlock方法與IPS_Theme::runProcessFunction方法互動,攻擊者可利用該漏洞導致代碼注入,
<**>
建議:
廠商補丁:
Invision
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
https://invisioncommunity.com/features/security/
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/323324.html
標籤:其他
