Open Web Analytics 安全漏洞 CVE-2014-2294 CNNVD-201406-502

7.5 AV AC AU C I A
发布: 2018-04-17
修订: 2018-05-22

Open Web Analytics(OWA)是Open Web Analytics团队的一套基于PHP和MySQL的开源网站流量统计软件。该软件可用来追踪和分析用户访问的网站和应用程序,并能够与WordPress、MediaWiki集成使用。 OWA 1.5.7之前版本中存在远程PHP对象注入漏洞,该漏洞源于程序没有正确过滤用户提交的输入。攻击者可通过向queue.php文件发送带有特制序列化对象的‘owa_event’参数利用该漏洞向应用程序注入任意对象,创建或覆盖文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息