OpenX 'flowplayer-3.1.1.min.js'后门漏洞


发布日期:2013-08-06
更新日期:2013-08-09

受影响系统:
OpenX OpenX 2.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 61650
CVE(CAN) ID: CVE-2013-4211

OpenX是用PHP编写的开源广告服务器。

OpenX 2.8.10的downloadable zip文件存在后门漏洞,此漏洞源于已损坏的 OpenX Source 源代码包内存在后门,被利用后可导致执行任意PHP代码。

<*来源:Heiko Weber
 
  链接:http://secunia.com/advisories/54274/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

OpenX
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:


http://blog.openx.org/08/important-update-for-openx-source-2-8-10-users/
http://forum.openx.org/index.php?showtopic=503521628

相关内容

    暂无相关文章