Omeka’/admin/items/add’任意文件上传漏洞

漏洞信息详情

Omeka’/admin/items/add’任意文件上传漏洞

漏洞简介

Omeka是美国乔治梅森大学(George Mason University)的罗伊-罗森茨维格历史和新媒体中心(Roy Rosenzweig CHNM)的Omeka团队开发的一套用于展览图书馆、博物馆、档案馆和学术收藏品的Web发布平台。

Omeka 2.2和2.2.1版本中存在任意文件上传漏洞。攻击者可利用该漏洞上传任意文件到受影响计算机,在应用程序上下文中执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://omeka.org/

参考网址

来源: BID

名称: 68892

链接:http://www.securityfocus.com/bid/68892

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享