Softaculous Webuzo密码重置命令注入
EIP-92dd8e27
Softaculous Webuzo在密码重置功能中存在命令注入漏洞。经过身份验证的远程攻击者可利用此漏洞在系统上执行任意代码。
漏洞标识
- Exodus Intelligence: EIP-92dd8e27
- MITRE: CVE-2024-24622
漏洞指标
- CVSSv2向量: AV:N/AC:L/Au:S/C:C/I:C/A:C
- CVSSv2评分: 9.0
厂商参考
https://webuzo.com/blog/webuzo-4-2-9-launched/
发现者
Exodus Intelligence
披露时间线
- 向厂商披露: 2024年7月11日
- 厂商修复: 2024年7月12日
- 公开披露: 2024年7月25日
更多信息
对本公告感兴趣的读者如需获取有关漏洞、缓解措施、检测指南等更多详细信息,可通过sales@exodusintel.com联系我们。