漏洞信息详情
Castlamp Zenbership SQL注入漏洞
漏洞简介
Castlamp Zenbership是美国Castlamp公司的一款开源免费的会员CRM软件。该软件能够为会员网站提供专门的客户关系管理系统。
Castlamp Zenbership 1.0.8版本中的admin/index.php文件存在SQL注入漏洞。远程攻击者可借助‘filters array’参数利用该漏洞执行恶意的SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.zenbership.com/
参考网址
来源:MISC
链接:https://www.vulnerability-lab.com/get_content.php?id=2073
受影响实体
- Zenbership Zenbership:1.0.8<!--2000-1-1-->
补丁
- Castlamp Zenbership SQL注入漏洞的修复措施<!--2017-6-29-->
还没有评论,来说两句吧...