ASANHAMAYESH CMS是一套内容管理系统。files component是其中的一个文件组件。 ASANHAMAYESH CMS 3.4.6版本中的files组件的files.php文件存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意的SQL命令。
ASANHAMAYESH CMS是一套内容管理系统。files component是其中的一个文件组件。 ASANHAMAYESH CMS 3.4.6版本中的files组件的files.php文件存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意的SQL命令。