漏洞描述 Mura CMS是一个强大的企业网站解决方案,可用于创建和管理公司网站、产品目录、新闻发布、客户支持和联系信息等内容。学校、大学和培训机构也可以使用Mura CMS来创建在线学习平台、课程目录和学生信息系统。 Mura CMS /index.cfm/_api/json/v1/default/ 接口存在SQL注入漏洞,攻击者利用该漏洞可以执行sql语句,获取数据库数据。
相关漏洞推荐 POC CVE-2022-47003: Mura CMS <10.0.580 - Authentication Bypass POC mura-cms-setup-installer: Mura CMS Setup Page - Exposure Mura CMS CVE-2024-32640 SQL注入漏洞 Mura CMS processAsyncObject SQL注入漏洞 Mura CMS processAsyncObject SQL注入漏洞(CVE-2024-32640)