FlameCMS是一套基于PHP的开源内容管理系统(CMS)。 FlameCMS 3.3.5版本中的account/login.php文件存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
FlameCMS是一套基于PHP的开源内容管理系统(CMS)。 FlameCMS 3.3.5版本中的account/login.php文件存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。