
CVE-2024-34310
CVE-2024-34310
[Description suggérée] Il a été découvert que le système de gestion de contenu Jin Fang Times v3.2.3 contient une vulnérabilité d'injection SQL via le paramètre id.
[Type de vulnérabilité] Injection SQL
[Vendeur du produit] https://www.bjjfsd.com/
[Base de code du produit affecté] Jin Fang times content management system - 3.2.3
[Composant affecté] public function data_show($id = 0) {
if (empty($id)) { $this->redirect('index'); }$info = M('News')->find($id);
[Type d'attaque] À distance
[Exécution de code impactée] true
[Divulgation d'informations impactée] true
[Vecteurs d'attaque] m=Wap&c=Index&a=data_show&id[where]=1%20or%20updatexml(0,user(),0)
[Découvreur] yishan
[Référence] http://jin.com https://www.bjjfsd.com/
Utilisez CVE-2024-34310.