漏洞描述 【漏洞对象】WMCMS 【涉及版本】V4.245.499版本 【漏洞描述】WMCMS开源小说系统V4.245.499版本前台存在sql注入,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
相关漏洞推荐 孚盟云 /PagePopWindow/MailSpread/ExportExData.aspx SQL 注入漏洞 DbGate /runners/load-reader 文件读取漏洞(CVE-2025-50185) cellinxnvt-getfilecontent-cgi-fileread: Cellinx NVT - GetFileContent.cgi - FileRead eaa-fileread: EAA 益和应用接入系统任意文件读取 esafenet-sql-mysql-fileread: 亿赛通未授权文件下载 huatiandongli-ntkodownload-fileread: 华天动力 ntkoDownload 任意文件读取 huatiandongli-templateservice-fileread: 华天动力 ntkoDownload 任意文件读取 huijietong-cloud-fileread: Huijietong Cloud File Read mapgis-cloud-manager-local-file-read: MapGis Cloud Manager Local File Read qibo-cms-job-file-read: Qibo CMS Job File Read sangfor-reporter-anyfileread: Sangfor reporter 任意文件读取 smartbi-smartbi-bi-readfile: Smartbi smartbi_bi 任意文件读取 solr-file-read: Apache Solr <= 8.8.1 Arbitrary File Read