CVE-2017-7725 http头注入

影响版本:concrete5 v8.1.0

服务厂商:www.concrete5.org

下载地址:http://pan.baidu.com/s/1slHaDlV



Concrete5介绍:

 是一个全新的内容管理软件(cms).我体验了一下他们的demo站点,最让人吃惊的是,你可以直接在页面上编辑、排版!而不是像wordpress之类的,需要控制模板或进入编辑器来编辑文字.另外,他的评论系统也很强大-看上去有点象wordpress的评论格式.


CVE-2017-7725 http头注入_第1张图片


修改"Host"为任意

CVE-2017-7725 http头注入_第2张图片


CVE-2017-7725 http头注入_第3张图片


CVE-2017-7725 http头注入_第4张图片

exploit-db 提到了  URL 可能会存储在数据库中表"CollectionVersionBlocksOutputCache"中

当时我找了半天也没有找到. 有知道的告诉我一声. 

你可能感兴趣的:(CVE-2017-7725 http头注入)