安全研究

安全漏洞
Websitem 7070  Hazir Profesyonel Web Sitesi身份认证绕过漏洞(CVE-2019-25335)

发布日期:2026-02-12
更新日期:2026-06-12

受影响系统:
Websitem Websitem 7070 Hazır Profesyonel Web Sitesi 1.0
描述:
CVE(CAN) ID: CVE-2019-25335

Websitem 7070 Hazir Profesyonel Web Sitesi是土耳其Websitem公司的一个网站建设套件。
Websitem 7070 Hazir Profesyonel Web Sitesi 1.0版本存在身份认证绕过漏洞,该漏洞源于后台登录直接拼接用户输入到SQL查询语句,无参数绑定与字符过滤,攻击者可利用该漏洞将用户名和密码均填写为'=' 'or',即可绕过验证,未授权进入管理后台。

<**>

建议:
厂商补丁:

Websitem
--------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.vulncheck.com/advisories/pro-haz%C4%B1r-profesyonel-web-sitesi-authentication-by

浏览次数:34
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障