Slims8 Akasia SQL注入漏洞 CVE-2021-45791 CNNVD-202203-1569

6.5 AV AC AU C I A
发布: 2022-03-17
修订: 2024-11-21

Slims8 Akasia是印度尼西亚Slims社区的一个免费的开源软件。用于图书馆资源管理(如书籍、期刊、数字文档和其他图书馆资料)和管理。 Slims8 Akasia 8.3.1 版本存在SQL注入漏洞,该漏洞源于/admin/modules/bibliography/index.php, /admin/modules/membership/member_type.php, /admin/modules/system/user_group.php和/admin/modules/membership/index.php中的dir参数缺少对于用户提交的SQL语句的转义和过滤 。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息