74cms SQL注入漏洞 CVE-2020-22208 CNNVD-202106-1336

7.5 AV AC AU C I A
发布: 2021-06-16
修订: 2024-11-21

迅易科技 74cms是中国迅易科技公司的一套基于PHP和MySQL的在线招聘系统。 74cms 中存在SQL注入漏洞,该漏洞源于系统未对 plus/ajax_street.php 文件中的 X 参数做安全处理。攻击者可通过该漏洞执行非法SQL语句。以下产品及版本受到影响:74cms 3.2.0。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息