Pi-hole Gravity updater 代码问题漏洞 CVE-2020-11108 CNNVD-202005-403

9.0 AV AC AU C I A
发布: 2020-05-11
修订: 2024-11-21

Pi-hole是Pi-hole公司的一款网络级广告拦截应用程序。Gravity updater是使用在其中的一个自动更新插件。 Pi-hole 4.4及之前版本中的Gravity updater的gravity_DownloadBlocklistFromUrl存在安全漏洞。攻击者可利用该漏洞向Web目录中写入PHP文件,执行代码。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息