Online Magazine Management System SQL注入漏洞 CVE-2021-44653 CNNVD-202112-1347 CNVD-2021-103498

7.5 AV AC AU C I A
发布: 2021-12-15
修订: 2024-11-21

Online Magazine Management System是开源的一个基于PHP的web应用程序,用户可以在此共享自己的杂志。每个人都可以浏览和发布他们的杂志。 Online Magazine Management System 存在SQL注入漏洞,该漏洞源于 Online Magazine Management System 1.0 包含 SQL 注入身份验证绕过漏洞。 由于登录表单中的 SQL 注入漏洞允许攻击者以管理员身份访问应用程序,因此可以绕过管理面板身份验证。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息