AuraCMS是一套基于PHP和MySQL的内容管理系统。该系统具有简单易用、模块化等特点。 AuraCMS 2.3及之前的版本中存在SQL注入漏洞,该漏洞源于脚本没有充分过滤search参数和CLIENT_IP,X_FORWARDED_FOR,X_FORWARDED,FORWARDED_FOR,FORWARDED HTTP头。远程攻击者可利用该漏洞执行任意SQL命令。
AuraCMS是一套基于PHP和MySQL的内容管理系统。该系统具有简单易用、模块化等特点。 AuraCMS 2.3及之前的版本中存在SQL注入漏洞,该漏洞源于脚本没有充分过滤search参数和CLIENT_IP,X_FORWARDED_FOR,X_FORWARDED,FORWARDED_FOR,FORWARDED HTTP头。远程攻击者可利用该漏洞执行任意SQL命令。