
CVE-2024-34310
[提案された説明] Jin Fang Times コンテンツ管理システム v3.2.3 に、 id パラメータを介した SQL インジェクションの脆弱性が存在することが判明しました。
[脆弱性タイプ] SQL インジェクション
[製品ベンダー] https://www.bjjfsd.com/
[影響を受ける製品コードベース] Jin Fang times content management system - 3.2.3
[影響を受けるコンポーネント] public function data_show($id = 0) {
if (empty($id)) { $this->redirect('index'); }$info = M('News')->find($id);
[攻撃タイプ] リモート
[影響:コード実行] true
[影響:情報漏洩] true
[攻撃ベクトル] m=Wap&c=Index&a=data_show&id[where]=1%20or%20updatexml(0,user(),0)
[発見者] yishan
Use CVE-2024-34310.