## Tiki Wiki CMS Groupware 'unserialize()'多个远程PHP代码执行漏洞
## 漏洞类型:
设计缺陷
## 漏洞成因:
Tiki Wiki CMS Groupware v6.9、9.3之前版本存在安全漏洞,某些脚本对用户控制的输入使用了
"unserialize()"操作,攻击者可利用此漏洞在受影响应用中注入和执行任意PHP代码。
## 修补建议:
更新到最新版本
http://info.tiki.org/article210-Tiki-10-0-is-here
暂无评论