FUEL CMS SQL注入漏洞

发布者:信网处发布时间:2021-03-13浏览次数:1044

FUEL CMS SQL注入漏洞

FUEL CMS是一款基于CodeIgniter的内容管理系统。

一、漏洞分析

 公开日期:2021-0313

 漏洞编号:CNVD-2021-17201/CVE-2020-24791

 危害等级:高危

 漏洞描述:FUEL CMS 1.4.8中的pages/replace/1中的'fuel_replace_id'参数存在SQL注入漏洞。攻击者可利用该漏洞破坏应用程序,访问或修改数据,或利用底层数据库中的潜在漏洞。

二、漏洞影响产品

Daylight Studio FUEL CMS 1.4.8

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://github.com/daylightstudio/FUEL-CMS/commit/47303d707a34e5818724e3124421a9ea6ac6753b