SilverStripe是新西兰SilverStripe公司的一套开源的编程框架和内容管理系统 (CMS)。该系统具有支持多国语言、跨平台等特点。restfulserver是其中的一个为应用程序提供RESTful API的模块。registry是其中的一个注册表模块。 SilverStripe中的restfulserver和registry模块存在SQL注入漏洞,该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。以下产品及版本受到影响:restfulserver(silverstripe)1.0.9之前的1.0.x版本,2.0.4之前的2.0.x版本,2.1.2之前的2.1.x版本;registry(silverstripe)2.1.1之前的2.1.x版本,2.2.1之前的2.2.x版本。
SilverStripe是新西兰SilverStripe公司的一套开源的编程框架和内容管理系统 (CMS)。该系统具有支持多国语言、跨平台等特点。restfulserver是其中的一个为应用程序提供RESTful API的模块。registry是其中的一个注册表模块。 SilverStripe中的restfulserver和registry模块存在SQL注入漏洞,该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。以下产品及版本受到影响:restfulserver(silverstripe)1.0.9之前的1.0.x版本,2.0.4之前的2.0.x版本,2.1.2之前的2.1.x版本;registry(silverstripe)2.1.1之前的2.1.x版本,2.2.1之前的2.2.x版本。