• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 操作系统
  • -
  • Lexiglot 操作系统命令注入漏洞
    • CNNVD编号:CNNVD-202006-061
    • 危害等级: 超危 
    • CVE编号:CVE-2014-8945
    • 漏洞类型: 操作系统命令注入
    • 威胁类型:远程
    • 厂       商:未知
    • 漏洞来源:未知
    • 发布时间:2020-06-12
    • 更新时间:2020-12-11

    漏洞简介

    Lexiglot是法国Damien Sorel软件开发者的一套使用PHP语言编写的翻译平台。

    Lexiglot 2014-11-20及之前版本中的admin.php脚本存在操作系统命令注入漏洞。攻击者可通过添加新项目利用该漏洞在系统上执行任意命令。

    漏洞公示

    目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

    http://piwigo.org/translate

    受影响实体

    暂无