分享至
b2evolution 是一款 blog 引擎,此漏洞發生在 '/blogs/admin.php' 中的 show_statuses 未充分驗證,造成有 SQL Injection 的利用點。 此漏洞也可被 CSRF 利用。
b2evolution Ver. 4.1.6 or lower
盡快升級。
參考資料:http://cve.scap.org.cn/CVE-2013-2945.html
IT邦幫忙