Z-BlogPHP 安全漏洞

admin 2024-01-16 06:37:05 YS 来源:ZONE.CI 全球网 0 阅读模式
> Z-BlogPHP 安全漏洞

Z-BlogPHP 安全漏洞

CNNVD-ID编号 CNNVD-202101-2449 CVE编号 CVE-2020-23352
发布时间 2021-01-27 更新时间 2021-01-29
漏洞类型 其他 漏洞来源 N/A
危险等级 N/A 威胁类型 N/A
厂商 N/A

漏洞介绍

Z-BlogPHP是Z-blog社区的一套开源的基于PHP的博客系统。

Z-BlogPHP 1.6.0 存在安全漏洞,该漏洞源于zb_user/plugin/passwordvisit/include.php:passwordvisit_input_password()允许过身份验证。

漏洞补丁

目前厂商已发布升级了Z-BlogPHP 安全漏洞的补丁,Z-BlogPHP 安全漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://github.com/zblogcn/zblogphp/commit/a67607fc984f976d6b36b8870dffaabd9d6c9d5e

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202101-2449

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0