一、 漏洞 CVE-2020-13525 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 /sysworkflow/en/neoclassic/reportTables/reportTables_Ajax 下载页面中的排序参数在 ProcessMaker 3.4.11 中存在 SQL 注入漏洞。通过特别编写的 HTTP 请求可能会导致 SQL 注入。攻击者可以通过身份验证的 HTTP 请求触发此漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The sort parameter in the download page /sysworkflow/en/neoclassic/reportTables/reportTables_Ajax is vulnerable to SQL injection in ProcessMaker 3.4.11. A specially crafted HTTP request can cause an SQL injection. An attacker can make an authenticated HTTP request to trigger this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Processmaker SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Processmaker是美国Processmaker公司的一个Php编写的用于商业进程管理(BPM)和工作流管理的建站系统。 ProcessMaker 3.4.11版本存在SQL注入漏洞,该漏洞源于程序没有正确验证用户输入,攻击者可通过一个经过身份验证的HTTP请求来触发这些漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-13525 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-13525 的情报信息