-
首页
-
>
安全漏洞
-
>
BigCommerec Interspire Email Marketer 安全漏洞
BigCommerec Interspire Email Marketer 安全漏洞
CNNVD-ID编号 |
CNNVD-202210-638 |
CVE编号 |
CVE-2022-40777 |
发布时间 |
2022-10-11 |
更新时间 |
2022-10-12 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
Bigcommerec BigCommerec Interspire Email Marketer(IEM)是美国Bigcommerec公司的一套电子邮件营销软件。
Interspire Email Marketer 6.5.0版本存在安全漏洞,该漏洞源于允许通过surveys_submit.php创建调查和提交调查操作上传任意文件,这会导致在/admin/temp/surveys/ URI下可以访问php文件。
漏洞补丁
目前厂商已发布升级了BigCommerec Interspire Email Marketer 安全漏洞的补丁,BigCommerec Interspire Email Marketer 安全漏洞的补丁获取链接:
https://www.interspire.com/security-bulletin-20220918/
参考网址
受影响实体
信息来源