漏洞标题
XpressEngine 更新查询 SQL 注入
漏洞描述信息
在XpressEngine 1.4.4及以下版本中发现一个漏洞,该漏洞被评为严重。此问题影响组件“Update Query Handler”的一些未知处理。该操作会导致SQL注入。通过升级到版本1.4.5可以解决此问题。相应的补丁名为c6e94449f21256d6362450b29c7847305e756ad5。建议升级受影响的组件。与该漏洞关联的标识符为VDB-220247。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
XpressEngine Update Query sql injection
漏洞描述信息
A vulnerability was found in XpressEngine up to 1.4.4. It has been rated as critical. This issue affects some unknown processing of the component Update Query Handler. The manipulation leads to sql injection. Upgrading to version 1.4.5 is able to address this issue. The patch is named c6e94449f21256d6362450b29c7847305e756ad5. It is recommended to upgrade the affected component. The associated identifier of this vulnerability is VDB-220247.
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
XpressEngine SQL注入漏洞
漏洞描述信息
XpressEngine是一个 CMS(内容管理系统),任何人都可以轻松、方便、自由地发布内容。 XpressEngine 1.4.5之前版本存在SQL注入漏洞,该漏洞源于组件Update Query Handler的某些未知处理存在问题,攻击者利用该漏洞可以导致sql注入。
CVSS信息
N/A
漏洞类别
SQL注入