ZhiCms存在SQL注入漏洞

发布者:信网处发布时间:2020-03-21浏览次数:818

ZhiCms存在SQL注入漏洞

ZhiCms是一款网站搭建系统,支持国内商城海淘商城。

一、漏洞分析

公开日期:2020-03-21

漏洞编号:CNVD-2020-10174

危害等级:高危

漏洞描述:ZhiCms存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

二、漏洞影响范围

ZhiCms zhicms v2.0.2

三、漏洞处置建议

厂商尚未提供漏洞修复方案,请关注厂商主页更新:

https://www.zhicms.cc/