SpagoBI任意文件上传漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 65488 CVE(CAN) ID: CVE-2013-6234 SpagoBI是开源的商业智能软件包。 SpagoBI 4.0及其他版本没有限制从Worksheet设计器功能上传特定文件类型,这可使远程攻击者上传任意文件。 0 SpagoBI SpagoBI 4.0 厂商补丁: SpagoBI ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: www.spagoworld.org http://forge.ow2.org/project/showfiles.php?group_id=204

0%
暂无可用Exp或PoC
当前有0条受影响产品信息