漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Open Web Analytics (OWA) before 1.5.7 allows remote attackers to conduct PHP object injection attacks via a crafted serialized object in the owa_event parameter to queue.php.
漏洞信息
N/A
漏洞
N/A
漏洞
Open Web Analytics 安全漏洞
漏洞信息
Open Web Analytics(OWA)是Open Web Analytics团队的一套基于PHP和MySQL的开源网站流量统计软件。该软件可用来追踪和分析用户访问的网站和应用程序,并能够与WordPress、MediaWiki集成使用。 OWA 1.5.7之前版本中存在远程PHP对象注入漏洞,该漏洞源于程序没有正确过滤用户提交的输入。攻击者可通过向queue.php文件发送带有特制序列化对象的‘owa_event’参数利用该漏洞向应用程序注入任意对象,创建或覆盖文件。
漏洞信息
N/A
漏洞
N/A