SugarCRM v6.5.23 PHP反序列化 对象注入漏洞

基本字段

漏洞编号:
SSV-92404
披露/发现时间:
未知
提交时间:
2016-09-12
漏洞等级:
漏洞类别:
代码执行
影响组件:
SugarCRM
(=6.5.23)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 t1m30ff 共获得  0KB
Loading icon
共 0  兑换了

PoC (pocsuite 插件) (pocsuite 插件)

贡献者 Hcamael 共获得   8KB
登陆后兑换查看

log cherryowb bigcow hash whoam1 等 17 兑换

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 6018
评论前需绑定手机 现在绑定

全部评论 (1)

  • 你好,用你的dockerfile构建的环境无法复现此漏洞,即是运行了poc demo,然而在custom/目录下并未生成1.php文件。。然后我觉得可能是权限不足,就chmod 777 -R custom/ ,但是依然没有成功,google搜索到可能是php.ini 禁止了跨目录写文件,但是我find / -name 'php.ini' 发现容器里没有这个文件。。最后我在Windows的phpstudy环境中复现成功,在自己的lamp云主机也复现成功,想请教你dockerfile生成镜像后是不是还需要配置点什么?
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负