SPIP 安全漏洞 CVE-2017-9736 CNNVD-201706-725

7.5 AV AC AU C I A
发布: 2017-06-17
修订: 2017-11-04

SPIP是一套免费的基于Web的内容发布系统。该系统主要用于在线协作。 SPIP 3.1.6之前的3.1.x版本和Beta 3之前的3.2.x版本中存在安全漏洞,该漏洞源于程序没有从主机字段中删除shell元字符。远程攻击者可利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息