漏洞信息详情
NexusPHP SQL注入漏洞
漏洞简介
NexusPHP是一款免费开源的完整的 PT 建站解决方案。
NexusPHP 1.5版本存在SQL注入漏洞,该漏洞源于takeconfirm.php中存在SQL注入漏洞。远程攻击者利用该漏洞通过classes参数执行任意SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://nexusphp.org/2021/02/03/nexusphp-v1-6-0-beta2/
参考网址
来源:MISC
链接:https://github.com/burpheart/CVE/2020-08-13-01.md
来源:MISC
链接:https://nexusphp.org/2021/02/03/nexusphp-v1-6-0-beta2/
来源:MISC
链接:https://github.com/burpheart/CVE/blob/master/2020-08-13-01.md
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2020-24769/
受影响实体
暂无
补丁
- NexusPHP SQL注入漏洞的修复措施<!--2022-3-30-->
还没有评论,来说两句吧...