铭飞 CMS list 接口 sqlWhere 参数 sql 注入漏洞

日期: 2023-04-26 | 影响软件: 铭飞CMS | POC: 否

漏洞描述

铭飞CMS是一款基于java开发的一套轻量级开源内容管理系统,铭飞CMS简洁、安全、开源、免费,可运行在Linux、Windows、MacOSX、Solaris等各种平台上,专注为公司企业、个人站长快速建站提供解决方案, 该系统在5.2.10版本以前存在sql注入漏洞,能够利用该漏洞获取敏感信息

PoC代码

暂无

相关漏洞推荐