ChurchCRM 安全漏洞 CVE-2021-41965 CNNVD-202205-3359

6.5 AV AC AU C I A
发布: 2022-05-15
修订: 2024-11-21

ChurchCRM是一个为教会打造的开源 CRM 系统。 ChurchCRM 2.0.0版本至4.4.5版本存在安全漏洞。攻击者利用该漏洞通过使用未经处理的 EN_tyid、ID 和 EID 字段向数据库发出任意 SQL 命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息