Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。 Piwik 2.15.0之前版本的plugins/Referrers/Controller.php脚本中的‘DisplayTopKeywords’函数存在安全漏洞。远程攻击者可借助特制的HTTP头利用该漏洞实施PHP对象注入攻击和服务器端请求伪造(SSRF)攻击,执行任意PHP代码。
Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。 Piwik 2.15.0之前版本的plugins/Referrers/Controller.php脚本中的‘DisplayTopKeywords’函数存在安全漏洞。远程攻击者可借助特制的HTTP头利用该漏洞实施PHP对象注入攻击和服务器端请求伪造(SSRF)攻击,执行任意PHP代码。