BEESCMS企业建站系统v4.0-后台绕过登录

日期: 2021-01-19 | 影响软件: BEESCMS | POC: 否

漏洞描述

【漏洞对象】BEESCMS建站系统 【涉及版本】4.0 【漏洞描述】BEESCMS企业建站系统使用PHP+MYSQL,采用多语言系统,内容模块易扩展,模板风格多样化,模板制作简单功能强大,专业SEO优化,后台操作方便,完全可以满足企业网站、外贸网站、事业单位、教育机构、个人网站使用,在最新版v4.0版本存在sql注入,该漏洞可能造成数据泄露,进一步可拿下服务器权限。

PoC代码

暂无

相关漏洞推荐