安全研究

安全漏洞
Sweet-CMS SQL注入漏洞(CVE-2024-8332)

发布日期:2024-08-30
更新日期:2024-10-29

受影响系统:
master-nan Sweet-CMS <= 5f441e022b8876f07cde709c77b
描述:
CVE(CAN) ID: CVE-2024-8332

Sweet-CMS是master-nan个人开发者的一个基于 Gin、GORM、Redis、Casbin、 Viper 等强大技术栈构建的高性能后台管理系统。
Sweet-CMS 5f441e022b8876f07cde709c77b5be6d2f262e3f及之前版本/table/index文件的未知代码里存在SQL注入漏洞,攻击者可利用该漏洞发动远程攻击。

<**>

建议:
厂商补丁:

master-nan
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/master-nan/sweet-cms/issues/2

浏览次数:158
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障