Un problema è stato scoperto nel zzcms 8.3. SQL Injection esiste in admin / classmanage.php tramite il parametro tablename. (Questo ha bisogno di un login utente amministratore.) |
https://github.com/qiubaoyang/CVEs/blob/master/zzcms/zzcms.md https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18788 |
Vulnerabilità: CVE-2018-18788
