klaussilveira GitList 安全漏洞 CVE-2018-1000533 CNNVD-201806-1265

7.5 AV AC AU C I A
发布: 2018-06-26
修订: 2018-08-23

klaussilveira GitList是一个使用PHP语言编写的具有图形化界面的Git存储库查看器,它支持与多个Git存储库进行交互、支持使用浏览器查看存储库。 klaussilveira GitList 0.6及之前版本中的‘searchTree’函数存在安全漏洞,该漏洞源于程序将未正确的过滤的输入传入到‘system’函数。攻击者可利用该漏洞以PHP用户身份执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息