CVE-2022-24223
信息
Tags
- AtomCMS SQL 注入漏洞
官方数据库记录
AtomCMS v2.0 被发现包含通过 /admin/login.php 的 SQL 注入漏洞。
根据数据库记录,以及 poc 的说明,可以得知 /admin/login.php 页面接收 POST 形式的 email 参数的传入,其中 email 参数可以构建 sql 注入攻击,即登陆的参数构建了 sql 不安全查询
Tags
官方数据库记录
AtomCMS v2.0 被发现包含通过 /admin/login.php 的 SQL 注入漏洞。
根据数据库记录,以及 poc 的说明,可以得知 /admin/login.php 页面接收 POST 形式的 email 参数的传入,其中 email 参数可以构建 sql 注入攻击,即登陆的参数构建了 sql 不安全查询