漏洞描述 SEMCMS是一套开源外贸企业网站管理系统,主要用于外贸企业,兼容IE、Firefox等主流浏览器。SEMCMS search.php文件存在 SQL注入漏洞,攻击者可通过SQL注入可获取敏感信息甚至获取到服务器权限。
相关漏洞推荐 Ilevia EVE X1 Server /ajax/php/leaf_search.php 命令执行漏洞(CVE-2025-14276) 青岛东胜伟业软件有限公司东胜物流软件ModuleGridSource.aspx searchdept存在SQL注入漏洞 NodeBB /api/v3/search/categories SQL 注入漏洞(CVE-2025-50979) Progress Chef Automate /api/v0/compliance/profiles/search SQL 注入漏洞(CVE-2025-8868) Whoogle search 代码执行漏洞(CVE-2024-53305) ZZZCMS /search/ 代码执行漏洞(CVE-2019-9041) SEMCMS /index.php SQL 注入漏洞(CVE-2023-48864) (CVE-2025-8667)SkyworkAI DeepResearchAgent OS命令注入漏洞 汉王e脸通综合管理平台 searchVisitReason.do 存在SQL注入漏洞 POC CVE-2010-1340: Joomla! Component com_jresearch - 'Controller' Local File Inclusion POC CVE-2015-3337: Elasticsearch - Local File Inclusion POC CVE-2016-1000130: WordPress e-search <=1.0 - Cross-Site Scripting POC CVE-2016-1000131: WordPress e-search <=1.0 - Cross-Site Scripting