发布日期:2023-10-29
更新日期:2024-01-04
受影响系统:
Crater Crater < ="6.0.6
描述:
CVE(CAN) ID: CVE-2023-46865
Crater是Crater公司的一款开源网络和移动应用程序,用于跟踪费用、付款并创建专业发票和估算。
Crater 6.0.6及之前版本的CompanyController.php中的/api/v1/company/upload-logo存在代码注入漏洞,攻击者可利用该漏洞通过将代码放在公司logo图像的image/png IDAT区块执行任意PHP代码。
< **>
建议:
厂商补丁:
Crater
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/crater-invoice/crater/pull/1271
浏览次数:38
严重程度:0(网友投票)