CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

安恒信息风暴中心0DAY漏洞通报(PHPCMS V9漏洞)

2017年4月12日 916点热度 0人点赞 0条评论

安恒信息风暴中心0DAY漏洞通报(PHPCMS V9漏洞)-E安全

4月9日,某公众号爆出PHPCMS v9存在前台GetShell漏洞,但未透露漏洞详情和细节,据悉该漏洞早前已被黑产人员利用。时隔一天后(4月10日)又被爆出其v9.6.0版本存在一处SQL注入漏洞。

PHPCMS V9采用PHP5+MYSQL做为技术基础进行开发。据安恒信息统计分析涉及众多政府机构、教育机构、事业单位、商业企业、个人网站。

经安恒研究院和风暴中心安全策略团队分析确认,产品团队紧急升级了策略,目前风暴中心网站监测扫描平台、玄武盾安全防护平台产品都已支持两个漏洞的策略扫描和防护。

安恒信息风暴中心

2017年4月11日0day

标签: 暂无
最后更新:2017年4月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me