Afian FileRun是一个功能齐全的基于Web的文件管理器。 Afian Filerun 20220202版本存在sql注入漏洞,该漏洞源于缺少对/?module=fileman§ion=get&page=grid页面中的POST参数metadata[]的清理,攻击者可利用该漏洞导致SQL注入。
Afian FileRun是一个功能齐全的基于Web的文件管理器。 Afian Filerun 20220202版本存在sql注入漏洞,该漏洞源于缺少对/?module=fileman§ion=get&page=grid页面中的POST参数metadata[]的清理,攻击者可利用该漏洞导致SQL注入。