Bugtraq ID: 54298
CVE ID:CVE-2012-0911
Tiki Wiki CMS Groupware是一款内容管理和协作系统。
Tiki Wiki CMS Groupware多个脚本使用用户可控的输入调用"unserialize()",这可导致通过传递ad-hoc Zend Framework序列化对象来执行任意PHP代码。
0
Tiki Wiki CMS Groupware <= 8.3
厂商补丁:
Tiki Wiki
-----
Tiki Wiki CMS Groupware 8.4已经修复此漏洞,建议用户下载使用:
http://info.tiki.org/article191-Tiki-Releases-8-4
暂无评论