安全研究
安全漏洞
Sweet-CMS SQL注入漏洞(CVE-2024-8332)
发布日期:2024-08-30
更新日期:2024-10-29
受影响系统:master-nan Sweet-CMS <= 5f441e022b8876f07cde709c77b
描述:
CVE(CAN) ID:
CVE-2024-8332
Sweet-CMS是master-nan个人开发者的一个基于 Gin、GORM、Redis、Casbin、 Viper 等强大技术栈构建的高性能后台管理系统。
Sweet-CMS 5f441e022b8876f07cde709c77b5be6d2f262e3f及之前版本/table/index文件的未知代码里存在SQL注入漏洞,攻击者可利用该漏洞发动远程攻击。
<**>
建议:
厂商补丁:
master-nan
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/master-nan/sweet-cms/issues/2浏览次数:158
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |