Zhongbang CRMEB SQL注入漏洞 CVE-2020-21394 CNNVD-202106-1945

6.5 AV AC AU C I A
发布: 2021-06-29
修订: 2024-11-21

Zhongbang CRMEB是中国西安众邦网络(Zhongbang)公司的一套开源的电商管理系统。 众邦科技CRMEB商城系统 存在SQL注入漏洞,该漏洞源于众邦科技CRMEB商城系统V2.60和V3.1中通过SystemDatabackup.php中的tablename参数的SQL注入漏洞。 攻击者可利用该漏洞执行非法SQL命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息