| ID: | 16461 |
|---|---|
| 标题: | youdiancms 9.5.0 版本 SQL注入 (CVE-2022-32300) |
| 描述: | youdiancms 9.5.0 版本 SQL注入 (CVE-2022-32300) vulfocus/youdiancms:9.5.0 友点企业网站管理系统(简称YouDianCMS系统)集PC站、手机站、微网站、多端小程序(微信、百度、抖音/头条、支付宝、QQ、360小程序)、APP于一体,共用空间,数据同步,是国内开源十站合一优秀企业建站解决方案。 通过 /App/Lib/Action/Admin/MailAction.class.php 中的 MailSendID 参数发现 YoudianCMS v9.5.0 包含 SQL 注入漏洞。 数据库:root/root 数据库名:youdian |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | 无 |
| writeup: |
https://blog.csdn.net/weixin_61913198/article/details/133933507 无 https://blog.csdn.net/qq_40646572/article/details/130336958 |