Piwik 安全漏洞 CVE-2015-7816 CNNVD-201511-263 CNVD-2015-07660

7.5 AV AC AU C I A
发布: 2015-11-16
修订: 2019-11-21

Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。 Piwik 2.15.0之前版本的plugins/Referrers/Controller.php脚本中的‘DisplayTopKeywords’函数存在安全漏洞。远程攻击者可借助特制的HTTP头利用该漏洞实施PHP对象注入攻击和服务器端请求伪造(SSRF)攻击,执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息