迅易科技 74cms是中国迅易科技公司的一套基于PHP和MySQL的在线招聘系统。 74cms 中存在SQL注入漏洞,该漏洞源于系统未对 plus/ajax_street.php 文件中的 X 参数做安全处理。攻击者可通过该漏洞执行非法SQL语句。以下产品及版本受到影响:74cms 3.2.0。
迅易科技 74cms是中国迅易科技公司的一套基于PHP和MySQL的在线招聘系统。 74cms 中存在SQL注入漏洞,该漏洞源于系统未对 plus/ajax_street.php 文件中的 X 参数做安全处理。攻击者可通过该漏洞执行非法SQL语句。以下产品及版本受到影响:74cms 3.2.0。