Fiyo CMS是一套用于制作CMS模板的内容管理系统(CMS)。 Fiyo CMS 2.0.1.8版本中存在SQL注入漏洞,该漏洞源于dapur/index.php脚本没有充分过滤edit操作中的‘id’参数;dapur/apps/app_article/controller/article_list.php脚本没有充分过滤‘cat’、‘user’和‘level’参数;dapur/apps/app_user/controller/check_user.php脚本没有充分过滤email操作中的‘email’参数和user操作中的‘username ’参数。远程攻击者可利用该漏洞执行任意SQL命令。
Fiyo CMS是一套用于制作CMS模板的内容管理系统(CMS)。 Fiyo CMS 2.0.1.8版本中存在SQL注入漏洞,该漏洞源于dapur/index.php脚本没有充分过滤edit操作中的‘id’参数;dapur/apps/app_article/controller/article_list.php脚本没有充分过滤‘cat’、‘user’和‘level’参数;dapur/apps/app_user/controller/check_user.php脚本没有充分过滤email操作中的‘email’参数和user操作中的‘username ’参数。远程攻击者可利用该漏洞执行任意SQL命令。