Goby漏洞更新 | YoudianCMS v9.5.0 sql注入(CVE-2022-32300)

漏洞名称:YoudianCMS v9.5.0 sql注入(CVE-2022-32300)

English Name:YoudianCMS v9.5.0 SQL Injection (CVE-2022-32300)

CVSS core: 8.8

影响资产数:987

漏洞描述:

YouDianCMS是一个网站CMS。YoudianCMS v9.5.0版本存在安全漏洞,该漏洞源于通过/App/Lib/Action/Admin/MailAction.class.php处的MailSendID参数发现存在SQL注入漏洞。

漏洞影响:

攻击者通过sql注入漏洞读取数据库用户密码等敏感文件

FOFA查询语句(点击直接查看结果):

body=“YoudianCMS”

此漏洞已可在Goby漏扫/红队版进行扫描验证

Goby社区版下载:Goby社区版免费下载

查看更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:Gobysec

你可能感兴趣的:(Goby,漏洞,红队版,sql,数据库,网络安全)