Codiad 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1135105 漏洞类型 操作系统命令注入
发布时间 2017-08-22 更新时间 2019-10-23
CVE编号 CVE-2017-11366 CNNVD-ID CNNVD-201708-887
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201708-887
|漏洞详情
Codiad是美国软件开发者Kent Safranski所研发的一套基于Web的IDE框架,它包含有项目/文件管理器和代码编辑器,主要用于在线编写和编辑代码。 Codiad 2.8.4之前的版本中的components/filemanager/class.filemanager.php文件存在远程代码执行漏洞。远程攻击者可利用该漏洞执行命令。
|参考资料

来源:MISC
链接:http://www.jianshu.com/p/41ac7ac2a7af
来源:MISC
链接:https://github.com/Codiad/Codiad/issues/1011
来源:MISC
链接:https://github.com/Codiad/Codiad/pull/1013
来源:MISC
链接:https://github.com/Codiad/Codiad/pull/1013/commits/b3645b4c6718cef6de7003f41aafe7bfcc0395d1