CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2018-11-12及之前版本中的administrator/classes/ajax/functions.php文件存在SQL注入漏洞。远程攻击者可借助‘reference_id’参数利用该漏洞执行SQL命令。
CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2018-11-12及之前版本中的administrator/classes/ajax/functions.php文件存在SQL注入漏洞。远程攻击者可借助‘reference_id’参数利用该漏洞执行SQL命令。