帝国ECMS存在SQL注入漏洞(CNVD-2024-4321448、CVE-2023-50073)

迅恒数据中心
国家信息安全漏洞共享平台于2024-11-06公布其存在sql注入漏洞。
漏洞编号:CVE-2024-44725、CNVD-2024-43215
影响产品:帝国CMS V7.5
漏洞级别:高
公布时间:2024-11-06
漏洞描述:帝国CMS v7.5版本存在SQL注入漏洞,该漏洞源于 SetEnews.php 中的 ftppassword 参数缺少对外部输入的SQL命令进行验证,黑客可利用该漏洞执行SQL注入攻击,窃取数据库敏感数据或篡改数据。

 

分类:安全公告 百度收录 必应收录