受影响系统:
MySource MySource 2.14.0 RC2
MySource MySource 2.14.0
不受影响系统:
MySource MySource 2.14.2
详细描述:
MySource是一款功能强大的内容发布和管理系统。
MySource中存在多个远程和本地文件包含漏洞,远程攻击者可能利用此漏洞在主机上执行任意命令。
由于没有正确的验证用户输入,攻击者可以从外部和本地资源包含进任意文件,或在用户浏览器中执行任意HTML和脚本代码。
补丁下载:
MySource Upgrade mysource-2.14.2.tar.gz
http://mysource.squiz.net/__data/page/1015/mysource-2.14.2.tar.gz