漏洞详情

CNVD编号 CNVD-2017-14445
漏洞标题 Horde_Image远程代码执行漏洞
严重等级
影响产品 Horde Horde_Image 2.*<2.5.0
漏洞类型 通用软硬件漏洞
发现时间 2017-06-23
公开时间 2017-07-13
发现者 Fariskhi Vidyan
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://lists.horde.org/archives/announce/2017/001234.html
漏洞描述 Horde_Image是美国Horde公司的一个图像编辑的包,它能够提供颜色高亮显示、图像效果编辑等功能。 Horde_Image 2.5.0之前的2.x版本中存在远程代码执行漏洞。远程攻击者可通过发送特制的GET请求利用该漏洞执行代码。

返回漏洞库首页
Image Additional Image