欢迎user
发布日期:2017-06-20
危险等级:☆☆☆☆☆
1 漏洞描述
KBVault是一个免费的知识库Web应用程序。
KBVault MySQL存在任意文件上传漏洞。未经身份验证的用户可以使用以下URI:http://host/FileExplorer/Explorer.aspx?id=/Uploads访问文件上传(和删除)功能。
2 漏洞标识符
CVE ID: CVE-2017-9602
3 影响系统
受影响系统:
KBVault Mysql KBVault Mysql 0.16a
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://kbvaultmysql.codeplex.com/
5 漏洞类型
Web应用