漏洞详情
CNVD编号 | CNVD-2017-14445 |
---|---|
漏洞标题 | Horde_Image远程代码执行漏洞 |
严重等级 | 中 |
影响产品 | Horde Horde_Image 2.*<2.5.0 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-23 |
公开时间 | 2017-07-13 |
发现者 | Fariskhi Vidyan |
解决方案 | 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://lists.horde.org/archives/announce/2017/001234.html |
漏洞描述 | Horde_Image是美国Horde公司的一个图像编辑的包,它能够提供颜色高亮显示、图像效果编辑等功能。 Horde_Image 2.5.0之前的2.x版本中存在远程代码执行漏洞。远程攻击者可通过发送特制的GET请求利用该漏洞执行代码。 |
返回漏洞库首页