ESPCMS 5.6.13.04.22...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

/interface/enquiry.php文件代码第141行,获取sex变量后并没有将变量过滤,之后拼接到代码173行中,在代码174行进入数据查询,所以导致SQL注入漏洞产生。 ESPCMS 5.6.13.04.22

0%
暂无可用Exp或PoC
当前有0条受影响产品信息