MetInfo 5.1 /message/access.php SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

MetInfo是国内一款比较流行的企业网站管理系统,其5.1版本/message/access.php文件中的第12行代码处外界传入的变量$id直接拼接到SQL查询语句中,导致了SQL注入漏洞的产生。 MetInfo 5.1

0%
暂无可用Exp或PoC
当前有0条受影响产品信息