漏洞概述
近日,互聯(lián)網(wǎng)爆出PHPCMS 2008代碼注入漏洞(CVE-2018-19127)。攻擊者利用該漏洞,可在未授權的情況下實現(xiàn)對網(wǎng)站文件的寫入。目前,漏洞利用原理已公開,廠商已發(fā)布新版本修復此漏洞。
漏洞編號
CVE-2018-19127
漏洞等級
高危
受影響版本
PHPCMS2008 sp4及以下版本。
解決方案
目前,PHPCMS廠商已發(fā)布了新版本修復此漏洞(2008以上版本,包括PHPCMS 9.6.0等),CNVD建議用戶立即升級至最新版本:
http://www.phpcms.cn/v9/
參考鏈接
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-19127