漏洞标题
N/A
漏洞描述信息
ThinkCMF X2.2.2 通过ArticleController.class.php中的edit_post方法存在SQL注入,正常 authenticated 用户可以通过文章编辑_post action中的post[id][1]参数进行 exploit。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ThinkCMF X2.2.2 has SQL Injection via the method edit_post in ArticleController.class.php and is exploitable by normal authenticated users via the post[id][1] parameter in an article edit_post action.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ThinkCMF SQL注入漏洞
漏洞描述信息
ThinkCMF是一套基于ThinkPHP的CMS(内容管理系统)。 ThinkCMF X2.2.2版本中存在SQL注入漏洞。远程攻击者可借助ArticleController.class.php文件的edit_post方法利用该漏洞执行SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入