欢迎访问厦门医学院信息中心!

信息化资讯

安全公告

您的位置: 首页 > 信息化资讯 > 安全公告 > 正文

2024年12月关于Craft CMS 远程代码执行漏洞安全通告

时间:2024-12-24   来源:    阅读:次

2024年12月24日,我中心收到一则关于Craft CMS 远程代码执行漏洞安全通告。Craft CMS存在远程代码执行漏洞,如果受影响版本的Craft CMS用户的 php.ini 配置文件中启用了"register_argc_argv",未授权攻击者可以利用该漏洞执行任意代码,导致服务器失陷。

目前受影响的Craft CMS版本:

5.0.0-RC1 ≤ Craft CMS < 5.5.2; 4.0.0-RC1 ≤ Craft CMS < 4.13.2; 3.0.0 ≤ Craft CMS < 3.9.14

官方解决方案:

安全版本: Craft Cms 4.13.2; Craft Cms 5.5.2

官方已发布最新版本修复该漏洞,建议受影响用户将Craft Cms更新到安全版本及以上的版本。

下载链接:https://github.com/craftcms/cms/releases/tag/5.5.7

商业版下载链接:https://craftcms.com/pricing

信息中心建议受影响的部门检查业务资产是否有使用相关组件的情况,如有可参考详细修复建议操作避免漏洞被恶意利用,并做好二次核查。

若有疑问请联系信息中心。

信息中心

2024年12月24日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。