加入收藏 |

重大预警CVE-2022-36529

作者: 时间:2022-09-04 点击数:


漏洞描述

Kensite CMS v1.0 通过 /framework/mod/db/DBMapper.xml 中的 name oldname 参数被发现包含多个 SQL 注入漏洞。

分析说明

Kensite CMS v1.0 通过 /framework/mod/db/DBMapper.xml 中的 name oldname 参数被发现包含多个 SQL 注入漏洞。

 

严重性

高危

范围

Kensite CMS v1.0

解决方案

https://github.com/seeyoui/kensite_cms

 


Copyright© 2019 All Rights Reserved.郑州大学网络管理中心版权所有