铭飞MCMS 前台SQL注入

日期: 2023-04-21 | 影响软件: MCMS | POC: 否

漏洞描述

铭飞MCMS<=5.2.7 (最新版)/cms/content/list处categoryId参数存在SQL注入漏洞,攻击者可通过该漏洞获取数据库权限。

PoC代码

暂无

相关漏洞推荐