安全研究
安全漏洞
Websitem 7070 Hazir Profesyonel Web Sitesi身份认证绕过漏洞(CVE-2019-25335)
发布日期:2026-02-12
更新日期:2026-06-12
受影响系统:Websitem Websitem 7070 Hazır Profesyonel Web Sitesi 1.0
描述:
CVE(CAN) ID:
CVE-2019-25335
Websitem 7070 Hazir Profesyonel Web Sitesi是土耳其Websitem公司的一个网站建设套件。
Websitem 7070 Hazir Profesyonel Web Sitesi 1.0版本存在身份认证绕过漏洞,该漏洞源于后台登录直接拼接用户输入到SQL查询语句,无参数绑定与字符过滤,攻击者可利用该漏洞将用户名和密码均填写为'=' 'or',即可绕过验证,未授权进入管理后台。
<**>
建议:
厂商补丁:
Websitem
--------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.vulncheck.com/advisories/pro-haz%C4%B1r-profesyonel-web-sitesi-authentication-by浏览次数:34
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |