无障碍 关怀版 返回主网站 繁体版
区公安分局 | 关于CMS相关产品存在SQL注入漏洞的预警通报
来源:区公安分局 日期:2022-04-21

漏洞一:The Digital Craft Atom.CMS 2 SQL注入漏洞

公开日期:2022年4月20日

危害级别:高

漏洞描述:Atom.CMS是美国The Digital Craft个人开发者的一个内容管理系统。Atom.CMS2.0版本存在SQL注入漏洞,该漏洞源于Atom.CMS_admin_ajax_navigation.php中缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令获取数据库敏感数据。

漏洞类型:通用型漏洞

漏洞解决方案:厂商已发布了漏洞修复程序,请及时关注更新。

漏洞二:csz cms CSZ CMS 1.2.2 SQL注入漏洞

公开日期:2022年4月20日

危害级别:高

漏洞描述:CSZ CMS是一套基于PHP的开源内容管理系统(CMS)。CSZ CMS 1.2.2 版本存在SQL注入漏洞,该漏洞源于cszcms_admin_Users_viewUsers缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令获取数据库敏感数据。

漏洞类型:通用型漏洞

漏洞解决方案:厂商已发布了漏洞修复程序,请及时关注更新。

沙坪坝区公安分局提醒全区相关单位和个人,尤其是拥有辖区重要信息系统的相关单位及时对漏洞进行修复,确保我区重要信息系统的安全。


Copyright © www.cqspb.gov.cn All Rights Reserved. 重庆市沙坪坝区人民政府版权所有 主办单位:重庆市沙坪坝区人民政府办公室

ICP备案:渝ICP备19004061号-1 联系我们 国际联网备案: 渝公网安备 50010602500861号 网站标识码:5001060020

违法和不良信息举报电话:023-12345 网上有害信息举报