
CVE-2024-34310
CVE-2024-34310
[Descripción sugerida] Se descubrió que Jin Fang Times Content Management System v3.2.3 contiene una vulnerabilidad de inyección SQL a través del parámetro id.
[Tipo de vulnerabilidad] Inyección SQL
[Proveedor del producto] https://www.bjjfsd.com/
[Código base del producto afectado] Jin Fang times content management system - 3.2.3
[Componente afectado] public function data_show($id = 0) {
if (empty($id)) { $this->redirect('index'); }$info = M('News')->find($id);
[Tipo de ataque] Remoto
[Ejecución de código de impacto] true
[Divulgación de información de impacto] true
[Vectores de ataque] m=Wap&c=Index&a=data_show&id[where]=1%20or%20updatexml(0,user(),0)
[Descubridor] yishan
[Referencia] http://jin.com https://www.bjjfsd.com/
Use CVE-2024-34310.