漏洞信息详情
Omeka’/admin/items/add’任意文件上传漏洞
- CNNVD编号:CNNVD-201407-612
- 危害等级:
- CVE编号:
- 漏洞类型:
代码注入
- 发布时间:
2014-07-25
- 威胁类型:
远程
- 更新时间:
2014-07-25
- 厂 商:
- 漏洞来源:
Gjoko Krstic -
漏洞简介
Omeka是美国乔治梅森大学(George Mason University)的罗伊-罗森茨维格历史和新媒体中心(Roy Rosenzweig CHNM)的Omeka团队开发的一套用于展览图书馆、博物馆、档案馆和学术收藏品的Web发布平台。
Omeka 2.2和2.2.1版本中存在任意文件上传漏洞。攻击者可利用该漏洞上传任意文件到受影响计算机,在应用程序上下文中执行任意代码。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END