Yii Framework ‘Search’ Form Field SQL注入漏洞

日期: 2022-02-08 | 影响软件: Yii | POC: 否

漏洞描述

Yii Framework是Yii团队开发的一套基于组件、用于开发大型Web应用的高性能PHP框架。 Yii Framework中存在SQL注入漏洞,该漏洞源于对用户提供的数据使用SQL查询之前没有充分的验证。攻击者利用该漏洞控制应用程序,访问或修改数据,或利用底层数据库中潜在的漏洞。Yii Framework 1.1.8版本中存在漏洞,其他版本也可能受到影响。

PoC代码

暂无

相关漏洞推荐