昆明云涛科技有限公司xyhCMS存在SQL注入漏洞
昆明云涛科技有限公司xyhCMS是完全开源的一套CMS内容管理系统,简洁,易用,安全,稳定,免费。
一、漏洞分析
公开日期:2020-04-17
漏洞编号:CNVD-2020-22722
危害等级:高危
漏洞描述:昆明云涛科技有限公司xyhCMS存在SQL注入漏洞,攻击者可以利用漏洞获取数据库权限。
二、漏洞影响范围
昆明云涛科技有限公司 XYHCMS 3.6
三、漏洞处置建议
厂商暂未提供修复方案,请关注厂商网站及时更新:
http://www.xyhcms.com/