Afian Filerun SQL注入漏洞(CNVD-2022-68943) CVE-2022-30469 CNVD-2022-68943

6.5 AV AC AU C I A
发布: 2022-06-06
修订: 2024-11-21

Afian FileRun是一个功能齐全的基于Web的文件管理器。 Afian Filerun 20220202版本存在sql注入漏洞,该漏洞源于缺少对/?module=fileman§ion=get&page=grid页面中的POST参数metadata[]的清理,攻击者可利用该漏洞导致SQL注入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息