漏洞详情
CNVD编号 | CNVD-2017-05733 |
---|---|
漏洞标题 | Jspxcms企业级开源网站内容管理系统存在SSRF漏洞 |
严重等级 | 中 |
影响产品 | 南昌蓝智科技有限公司 Jspxcms 7.0 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-20 |
公开时间 | 2017-06-05 |
发现者 | miss[海峡信息] |
解决方案 | 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: http://www.jspxcms.com/ |
漏洞描述 | jspxcms是一个开源的、基于Java的内容管理系统(CMS)。 Jspxcms中classes\com\jspxcms\core\web\fore\UploadController.java文件source[]与upfile参数存在SSRF漏洞,允许攻击者对内网主机发起请求,获取web应用可达服务器服务的banner信息以及收集内网web应用的指纹识别,如开放的端口,中间件版本信息等,泄露服务器敏感信息。 |
返回漏洞库首页