漏洞描述 DocCms采用网站功能模块化和网站风格模板化的设计方针,使得用户制作网站更加简易快捷,从而在企业网站建设领域应用非常广泛。该产品search文件keyword参数存在sql注入漏洞,可造成数据泄露,甚至服务器被入侵。
相关漏洞推荐 Ilevia EVE X1 Server /ajax/php/leaf_search.php 命令执行漏洞(CVE-2025-14276) 青岛东胜伟业软件有限公司东胜物流软件ModuleGridSource.aspx searchdept存在SQL注入漏洞 POC 多客圈子论坛系统 /api/index/getGoodslist SQL 注入漏洞 多客圈子论坛系统 /index.php/api/User/up_img 文件上传漏洞 GLPI /index.php/ajax/ SQL 注入漏洞(CVE-2025-24799) 多客圈子论坛系统 /index.php/api/user/httPGet 文件读取漏洞 信呼OA index.php openkqjAction SQL 注入漏洞 AbanteCart /index.php template 目录遍历漏洞(CVE-2025-50971) NodeBB /api/v3/search/categories SQL 注入漏洞(CVE-2025-50979) Progress Chef Automate /api/v0/compliance/profiles/search SQL 注入漏洞(CVE-2025-8868) AbanteCart /index.php tmpl_id SQL 注入漏洞(CVE-2025-50972) POC 云课网校系统 /index/Exam/getExamImg 文件上传漏洞 Whoogle search 代码执行漏洞(CVE-2024-53305)