美國陸軍使用的CMS 內容管理系統曝出重大安全漏洞- 鏈聞 ...
文章推薦指數: 80 %
點擊藍字關注我們安全公司 Edgescan 今天發佈的一項分析報告顯示,內容管理系統 Concrete5 CMS 包含一個重大漏洞,目前已通過更新版本解決。
Edgescan 的高級信息安全顧問 Guram Javakhishvili 透露,Concrete5 存在一個 RCE (遠程代碼執行)安全漏洞,被利用後可對 Web 應用程序以及託管的 Web 服務器造成全面損害。
”Concrete5 是一個免費的 CMS 系統,可以創建網站,並以其易用性而聞名。
使用 Concrete5 的主要組織包括 Glob