ZZCMS是中国Zzcms团队的一套内容管理系统(CMS)。 ZZCMS在2021 中存在SQL注入漏洞,该漏洞源于应用中 /admin/ask.php的askbigclassid参数缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。
ZZCMS是中国Zzcms团队的一套内容管理系统(CMS)。 ZZCMS在2021 中存在SQL注入漏洞,该漏洞源于应用中 /admin/ask.php的askbigclassid参数缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。