Squiz Matrix 安全漏洞

来源:admin
发布日期:2017-12-04
· CNNVD编号:CNNVD-201711-1239· 危害等级:· CVE编号: CVE-2017-14198· 漏洞类型: 资料不足· 发布时间: 2017-12-01· 威胁类型: 远程· 更新时间: 2017-12-01· 厂 商:· 漏洞来源:漏洞简介Squiz Matrix是澳大利亚Squiz公司的一套企业内容管理系统。Squiz Matrix 5.3.6.1之前的版本和5.4.1.3之前的5.4.x版本中存在安全漏洞。远程攻击者可借助恶意制作的time_format标签利用该漏洞执行代码。漏洞公告目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:参考网址来源:MISC受影响实体暂无补丁暂无来源:国家信息安全漏洞库