关于YOTCMS SQL注入漏洞

  • 背景介绍

YOTCMS是一个轻量级的英文内容管理网站系统,访问速度极快,使用简单,程序代码简洁严谨,功能强大,完全免费开源。

漏洞影响

在对aid参数传入的数据未做验证,造成SQL注入漏洞。

受影响的系统版本

YOTCMS <=3.3.1

  • 修复建议

目前官方未公布修复结果。

发表评论

评论已关闭。

相关文章