行业新闻与博客
BookStack 受到 RCE 安全漏洞的打击
BookStack 中最近修复的严重漏洞使仅通过访问图像上传功能即可将恶意软件推入易受攻击的系统成为可能。
利用 BookStack 中的远程执行代码漏洞(CVE-2020-5256)的利用场景-一个用于构建自托管 Wiki 的应用程序-集中在不受信任的用户有权将图像上传到该应用程序的位置。
“用户可以通过图像上传功能来上传 PHP 文件,这将使他们能够在主机系统上远程执行代码,” 发布在 GitHub 上的一份公告解释道。
“然后他们将获得 PHP 进程的许可。”
此漏洞已在 BookStack 0.25.5 版中解决。
另外,开发人员应通过应用限制性 Web 服务器配置设置来防止直接执行任何 PHP 文件。
本文由机器译制
最近新闻
Android 中的 DNS-over-HTTP/3 的安全性您了解多少?
2023年02月16日
您需要知道的 15 个小型企业网络安全统计数据
2021年11月25日
DigiCert 2021 年 PKI 自动化研究的 4 个要点
2021年10月11日
中小企业网络安全风险评估应涵盖的 15 件事
2021年09月07日
谷歌宣布 BIMI 和 VMC 支持以增加电子邮件身份验证和品牌信任
2021年08月03日
在 IIS 10 上创建 CSR 和安装 SSL 的快速提示
2020年12月01日
在 Mac OS X El Capitan 上生成 CSR 并安装 SSL 证书
2020年12月01日
具有代码签名证书的软件安全性–成为真正的软件开发人员首选
2020年12月01日