FUEL CMS SQL注入漏洞
FUEL CMS是一款基于CodeIgniter的内容管理系统。
一、漏洞分析
公开日期:2021-0313
漏洞编号:CNVD-2021-17201/CVE-2020-24791
危害等级:高危
漏洞描述:FUEL CMS 1.4.8中的pages/replace/1中的'fuel_replace_id'参数存在SQL注入漏洞。攻击者可利用该漏洞破坏应用程序,访问或修改数据,或利用底层数据库中的潜在漏洞。
二、漏洞影响产品
Daylight Studio FUEL CMS 1.4.8
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://github.com/daylightstudio/FUEL-CMS/commit/47303d707a34e5818724e3124421a9ea6ac6753b