【漏洞公告】PHPCMS SQL注入漏洞

发布时间:2017-04-13 12:04 ; 来源:阿里云

2017年4月10日,国内著名的PHPCMS暴露了一个高危SQL注入漏洞,该漏洞可以通过实现远程SQL注入攻击,可能会造成数据泄漏风险,目前POC已经公开,风险极高。具体漏洞详情如下:


漏洞编号:

暂无

漏洞名称:

PHPCMS SQL注入漏洞

官方评级:

高危

漏洞描述:

通过简单的构造恶意参数提交,利用工具可成功实现远程注入攻击,可以获取到网站的数据库数据。

漏洞利用条件和方式:

黑客可以远程代码执行成功利用该漏洞

漏洞影响范围:

PHPcms9.6.0

漏洞检测:

阿里云云盾态势感知和安骑士目前已经支持检测功能,您可以开通服务后自动检测。

漏洞修复建议(或缓解措施): -

  • PHPCMS官方已经发布最新版本9.6.1修复了该漏洞,强烈建议升级到最新版;

情报来源:

  • https://mp.weixin.qq.com/s?__biz=MzI0MzQyNzI2OA==&mid=2247484286&idx=1&sn=9ff65a80e7e7231e5c9a0c7bc12cf913&chksm=e96c71d5de1bf8c33aa8b83238e6a5da967a19d03e5e6ef54bfce9782b564fbabd24d1891efa&mpshare=1&scene=1&srcid=0410Dmv30VrzIqq76nVnKaCH&key=23818ac