Z-BlogPHP存在任意代码执行漏洞

发布者:信网处发布时间:2021-03-08浏览次数:2675

Z-BlogPHP存在任意代码执行漏洞

Z-BlogPHP是一套开源的基于PHP的博客系统。

一、漏洞分析

 公开日期:2021-03-08

 漏洞编号:CNVD-2021-10364

 危害等级:高危

 漏洞描述:Z-BlogPHP存在任意代码执行漏洞,攻击者可利用该漏洞获取服务器控制权。

二、漏洞影响产品

Z-BlogPHP Z-BlogPHP 1.6.6.2155 Valyria

三、漏洞处置建议

目前厂商尚未提供相关漏洞补丁链接,请关注厂商主页及时更新:

https://www.zblogcn.com