漏洞标题
N/A
漏洞描述信息
CSCMS Music Portal System v4.2 被发现通过 /admin.php/User/level_sort 参数包含一个盲 SQL 注入漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/User/level_sort.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CSCMS Music Portal System SQL注入漏洞
漏洞描述信息
CSCMS Music Portal System是中国崇胜网络科技(CSCMS)公司的一个多元化内容管理系统。 CSCMS Music Portal System v4.2 版本存在SQL注入漏洞,攻击者利用该漏洞可通过/admin.php/User/level_sort中的id参数进行SQL注入攻击。
CVSS信息
N/A
漏洞类别
SQL注入