
CVE-2024-34310
CVE-2024-34310
[Предполагаемое описание] Обнаружено, что Jin Fang Times Content Management System v3.2.3 содержит уязвимость SQL-инъекции через параметр id.
[Тип уязвимости] SQL-инъекция
[Вендор продукта] https://www.bjjfsd.com/
[Затронутая кодовая база продукта] Jin Fang times content management system - 3.2.3
[Затронутый компонент] public function data_show($id = 0) {
if (empty($id)) { $this->redirect('index'); }$info = M('News')->find($id);
[Тип атаки] Удаленная
[Влияние: выполнение кода] true
[Влияние: раскрытие информации] true
[Векторы атаки] m=Wap&c=Index&a=data_show&id[where]=1%20or%20updatexml(0,user(),0)
[Обнаружитель] yishan
[Ссылка] http://jin.com https://www.bjjfsd.com/
Используйте CVE-2024-34310.