关于MajorDoMo命令执行漏洞(CVE-2023-50917)的安全告知

时间:2024-04-22 17:44:48来源:信息安全部作者:梦之想科技

MajorDoMo是MajorDoMo社区的一个开源DIY智能家居自动化平台。

漏洞详情
MajorDoMo 0662e5e 之前版本 /*/*/thumb.php 接口处存在未授权远程命令执行漏洞(CVE-2023-50917),未经授权的攻击者可以通过该漏洞获取到服务器权限。

影响范围
Majordomo Majordomo <0662e5e

漏洞复现
image006.png

修复建议
请前往官方补丁地址下载补丁,完成漏洞修复。

产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。

参考链接
https://github.com/sergejey/majordomo/commit/0662e5ebfb133445ff6154b69c61019357092178