Khoros Forum 安全漏洞

CNNVD-ID编号 CNNVD-202206-2774
CVE编号 CVE-2017-20106
发布时间 2022-06-28
更新时间 2022-06-29
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Khoros Forum(Lithium Forum)是美国Khoros公司的一个论坛系统。 Khoros Forum(Lithium Forum) 2017 Q1版本存在安全漏洞,该漏洞源于通过 upload_url 参数发现存在服务器端请求伪造漏洞。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: http://www.ganfenglithium.com/

参考网址

受影响实体

  • 暂无

信息来源