安全研究
安全漏洞
nbnbk cms服务器端请求伪造漏洞(CVE-2022-31386)
发布日期:2022-06-09
更新日期:2022-08-24
受影响系统:nbnbk cms nbnbk cms 3
描述:
CVE(CAN) ID:
CVE-2022-31386
nbnbk是基于thinkphp5的cms管理系统,B2C电商开源php商城系统平台,tp5开源cms,thinkphp企业网站源码,适合博客、中小企业建站二次开发。
nbnbk cms 3版本的getFileBinary函数存在服务器端请求伪造漏洞。攻击者可利用该漏洞通过向URL参数注入任意URL使应用程序发送任意请求。
<**>
建议:
厂商补丁:
nbnbk cms
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://github.com/Fanli2012/nbnbk/issues/5浏览次数:574
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |