网络安全

当前位置: 网站首页 > 网络安全 > 正文

网络安全

关于Craft CMS远程代码执行漏洞(CVE-2024-56145)的预警提示

一、漏洞详情

Craft CMS 是一个流行的内容管理系统(CMS),它专注于为 设计师和开发人员提供灵活的工具,以便他们可以创建精美的网站和 数字体验。

近日,监测到一则Craft CMS组件存在代码执行漏洞(CVE-2024-56145)。Craft CMS存在远程代码执行漏洞,如果受影响版本的Craft CMS用户的php.ini 配置文件中启用了"register_argc_argv",未授权攻击者可以利用该漏洞执行任意代码,导致服务器失陷。

二、影响范围

目前受影响的Craft CMS版本:

5.0.0-RC1 ≤ Craft CMS < 5.5.2

4.0.0-RC1 ≤ Craft CMS < 4.13.2

3.0.0 ≤ Craft CMS < 3.9.14

三、修复建议

官方已发布最新版本修复该漏洞,建议受影响用户将 Craft Cms 更新到安全版本及以上的版本。

安全版本:

Craft Cms 4.13.2

Craft Cms 5.5.2


开放时间

  • 8:00-21:00
  • 社会科学阅览一(二层N201)
  • 期刊阅览室(三层N302)
  • 社会科学阅览三(五层N501)
  • 电子阅览室(五层N502)
  • 8:00-21:30

    咨询服务台

    专业图书阅览室、智能书架(一层N101)

  • 8:00-18:00

    社会科学阅览二(三层N301)

    自然科学阅览(六层N601)

联系方式

    • 地址:江苏省扬州市毓秀路88号
    • 邮编:225000
    • 电话:0514-87431859
    • 邮箱:jslytsg@163.com

公众号二维码

中国国家图书馆| 江苏省图工委| 扬州市图书馆| 江苏省工业和信息化厅|

Copyright © 2023 江苏旅游职业学院图书馆苏公网安备 32100102010135 号

请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。