• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

KBVault MySQL任意文件上传漏洞(CVE-2017-9602)

【发布时间:2017-06-26】

发布日期:2017-06-20

危险等级:☆☆☆☆☆

1 漏洞描述

KBVault是一个免费的知识库Web应用程序。

KBVault MySQL存在任意文件上传漏洞。未经身份验证的用户可以使用以下URI:http://host/FileExplorer/Explorer.aspx?id=/Uploads访问文件上传(和删除)功能。

2 漏洞标识符

CVE ID: CVE-2017-9602

3 影响系统

受影响系统:

KBVault Mysql KBVault Mysql 0.16a

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://kbvaultmysql.codeplex.com/

5 漏洞类型

Web应用

新华三官网
联系我们