漏洞信息详情
BitRock InstallBuilder 安全漏洞
- CNNVD编号:CNNVD-201908-2188
- 危害等级: 中危 中危
- CVE编号: CVE-2019-5530
- 漏洞类型: 其他
- 发布时间: 2019-08-28
- 威胁类型:
- 更新时间: 2019-08-29
- 厂 商:
- 漏洞来源:
漏洞简介
BitRock InstallBuilder是美国BitRock公司的一款跨平台安装程序创建工具。该产品支持Java、PHP、Perl和Python等多种语言。
BitRock InstallBuilder 19.7.0之前版本中存在安全漏洞。攻击者可借助特制的payload利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://blog.bitrock.com/2019/08/installer-tampering-while-preserving.html
参考网址
来源:blog.bitrock.com
链接:https://blog.bitrock.com/2019/08/installer-tampering-while-preserving.html
来源:nvd.nist.gov
受影响实体