CSZ CMS是一套基于PHP的开源内容管理系统(CMS)。 CSZ CMS 1.2.9版本存在SQL注入漏洞,该漏洞源于通过fieldS[]和orderby参数在端点/admin/export/getcsv/article_db中存在基于Time和Boolean-based的盲SQL注入漏洞。
CSZ CMS是一套基于PHP的开源内容管理系统(CMS)。 CSZ CMS 1.2.9版本存在SQL注入漏洞,该漏洞源于通过fieldS[]和orderby参数在端点/admin/export/getcsv/article_db中存在基于Time和Boolean-based的盲SQL注入漏洞。