安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

CVE ID(CVE-2014-0158

CVE编号:CVE-2014-0158 安全级别:重要 发布日期:2018-04-10

详细介绍

1.漏洞描述 Open Web Analytics(OWA)是一套网站流量统计软件。该软件可用来追踪和分析用户访问的网站和应用程序,并能够与WordPress、MediaWiki集成使用。 OWA 1.5.7之前版本中存在安全漏洞。远程攻击者可通过向queue.php文件发送带有特制序列化对象的‘owa_event’参数利用该漏洞实施PHP对象注入攻击。 2.影响产品(系统版本 是否受影响) 银河麒麟高级服务器操作系统 V10 SP3 2403 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2014-0158 重要 8.8 其他 漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.修复方案 无需修复
上一篇: CVE-2013-4235 下一篇: CVE-2014-10402

试用

服务

动态

联系