漏洞信息详情
FlameCMS SQL注入漏洞
漏洞简介
FlameCMS是一套基于PHP的开源内容管理系统(CMS)。
FlameCMS 3.3.5版本存在SQL注入漏洞,该漏洞源于软件中master_article.php中的id参数缺少有效的过滤与转义。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/FlameNET/FlameCMS/commit/a90be309b29902eac428a520a07fb0ef32d2a690
参考网址
来源:MISC
链接:https://github.com/FlameNET/FlameCMS/issues/24
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-20796
受影响实体
暂无
补丁
- FlameCMS SQL注入漏洞的修复措施<!--2021-9-30-->
还没有评论,来说两句吧...