FUEL CMS SQL注入漏洞 CVE-2020-26045 CNNVD-202101-274

7.5 AV AC AU C I A
发布: 2021-01-05
修订: 2024-11-21

FUEL CMS是一款基于Codelgniter框架的内容管理系统(CMS)。 FUEL CMS 1.4.11 存在SQL注入漏洞,攻击者通过/fuel/permissions/create/的name参数破坏应用程序、访问或修改数据,或利用底层数据库中的潜在漏洞。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息