Description 【漏洞对象】74CMS 【漏洞描述】74CMS系统的plus/weixin.php文件存在XML实体注入漏洞,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
Related VulnerabilitiesCVE-2020-22208: 74cms - ajax_street.php 'x' SQL InjectionPoCCVE-2020-22209: 74cms - ajax_common.php SQL InjectionPoCCVE-2020-22210: 74cms - ajax_officebuilding.php SQL InjectionPoCCVE-2020-22211: 74cms - ajax_street.php 'key' SQL InjectionPoCCVE-2022-26271: 74cmsSE v3.4.1 - Arbitrary File ReadPoC74cms-ajax-personal-controller-class-php-sqlinject: 74 CMS 5.0.1 SQL 注入漏洞PoC74cms-sqli-1: 74 CMS SQL 注入漏洞PoC74cms-sqli-2: 74 CMS SQL 注入漏洞PoCCVE-2020-29279: 74CMS - Remote File Inclusion