
CVE-2024-34310
CVE-2024-34310
[Descrição sugerida] Jin Fang Times Content Management System v3.2.3 foi descoberto por conter uma vulnerabilidade de injeção SQL através do parâmetro id.
[Tipo de Vulnerabilidade] Injeção SQL
[Fornecedor do Produto] https://www.bjjfsd.com/
[Base de Código do Produto Afetado] Jin Fang times content management system - 3.2.3
[Componente Afetado] public function data_show($id = 0) {
if (empty($id)) { $this->redirect('index'); }$info = M('News')->find($id);
[Tipo de Ataque] Remoto
[Impacto na Execução de Código] true
[Impacto na Divulgação de Informações] true
[Vetores de Ataque] m=Wap&c=Index&a=data_show&id[where]=1%20or%20updatexml(0,user(),0)
[Descobridor] yishan
[Referência] http://jin.com https://www.bjjfsd.com/
Use CVE-2024-34310.