
CVE-2024-34310
CVE-2024-34310
[Descrizione suggerita] È stato scoperto che Jin Fang Times Content Management System v3.2.3 contiene una vulnerabilità di SQL injection tramite il parametro id.
[Tipo di vulnerabilità] SQL Injection
[Fornitore del prodotto] https://www.bjjfsd.com/
[Codice base del prodotto interessato] Jin Fang times content management system - 3.2.3
[Componente interessato] public function data_show($id = 0) { if (empty($id)) { $this->redirect('index'); } $info = M('News')->find($id);
[Tipo di attacco] Remote
[Esecuzione di codice impattata] true
[Divulgazione di informazioni impattata] true
[Vettori di attacco] m=Wap&c=Index&a=data_show&id[where]=1%20or%20updatexml(0,user(),0)
[Scopritore] yishan
[Riferimenti] http://jin.com https://www.bjjfsd.com/
Usa CVE-2024-34310.