安全研究

安全漏洞
nbnbk cms服务器端请求伪造漏洞(CVE-2022-31386)

发布日期:2022-06-09
更新日期:2022-08-24

受影响系统:
nbnbk cms nbnbk cms 3
描述:
CVE(CAN) ID: CVE-2022-31386

nbnbk是基于thinkphp5的cms管理系统,B2C电商开源php商城系统平台,tp5开源cms,thinkphp企业网站源码,适合博客、中小企业建站二次开发。
nbnbk cms 3版本的getFileBinary函数存在服务器端请求伪造漏洞。攻击者可利用该漏洞通过向URL参数注入任意URL使应用程序发送任意请求。

<**>

建议:
厂商补丁:

nbnbk cms
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://github.com/Fanli2012/nbnbk/issues/5

浏览次数:574
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障