| CVE-ID | ||
|---|---|---|
cve - 2018 - 11091 |
•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息 |
|
| 描述 | ||
| 一个问题被发现在MyBiz MyProcureNet 5.0.0。一个恶意文件可以被攻击者上传到网络服务器。攻击者有可能上传脚本发布操作系统命令。这个漏洞是因为攻击者能够调整“HiddenFieldControlCustomWhiteListedExtensions”参数,在上传任意扩展添加到白名单。例如,如果扩展asp被添加到“HiddenFieldControlCustomWhiteListedExtensions”参数,服务器接受“secctest。asp”作为一个合法的文件。因此恶意文件可以上传为了接管服务器执行任意命令。 | ||
| 引用 | ||
| 注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。 | ||
|
||
| 分配中央社 | ||
| 主教法冠公司 | ||
| 创建日期记录 | ||
| 20180514 | 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。 | |
| 阶段(遗留) | ||
| 分配(20180514) | ||
| 票(遗留) | ||
| 评论(遗留) | ||
| 提出(遗留) | ||
| N /一个 | ||
| 这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。 | ||
|
你也可以搜索参考使用CVE参考地图。 |
||
| 更多信息:CVE请求Web表单(从下拉框中选择“其他”) | ||