漏洞描述 Mura CMS 是一个功能全面、灵活且用户友好的内容管理系统。2024年5月8日,互联网上披露其存在CVE-2024-32640 Mura CMS processAsyncObject SQL注入漏洞,攻击者可构造恶意请求获取数据库中的敏感信息。
相关漏洞推荐 CVE-2022-47003: Mura CMS <10.0.580 - Authentication Bypass POC 2025-08-01 | Mura CMS Mura CMS before 10.0.580 is susceptible to authentication bypass in the Remember Me function. An att... Mura CMS CVE-2024-32640 SQL注入漏洞 无POC 2024-07-04 | Mura CMS Mura CMS中存在SQL注入漏洞,此漏洞是由于processAsyncObject未充分验证用户输入的数据所导致的。 Masa/Mura CMS /index.cfm/_api/json/v1/default/ SQL 注入漏洞(CVE-2024-32640) 无POC 2024-05-15 | Mura CMS Mura CMS是一个强大的企业网站解决方案,可用于创建和管理公司网站、产品目录、新闻发布、客户支持和联系信息等内容。学校、大学和培训机构也可以使用Mura CMS来创建在线学习平台、课程目录和学生信... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...