CSZ CMS SQL注入漏洞 CVE-2021-43701 CNNVD-202203-2495

4.0 AV AC AU C I A
发布: 2022-03-29
修订: 2024-11-21

CSZ CMS是一套基于PHP的开源内容管理系统(CMS)。 CSZ CMS 1.2.9版本存在SQL注入漏洞,该漏洞源于通过fieldS[]和orderby参数在端点/admin/export/getcsv/article_db中存在基于Time和Boolean-based的盲SQL注入漏洞。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息