Metinfo MetInfo是中国米拓(Metinfo)公司的一套使用PHP和Mysql开发的内容管理系统(CMS)。 MetInfo 中存在SQL注入漏洞,该漏洞源于产品的 admin/?n=language&c=language_web&a=doAddLanguage 未对用户输入数据做安全验证,攻击者可通过该漏洞执行非法SQL语句。以下产品及版本受到影响: MetInfo 7.0.0 beta 版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23389 | 9.8 CRITICAL | Arbitrary Code Execution |
| CVE-2021-23390 | 9.8 CRITICAL | Arbitrary Code Execution |
| CVE-2021-36382 | 2.6 LOW | Devolutions Server 信任管理问题漏洞 |
| CVE-2021-33807 | Cartadis Gespage 路径遍历漏洞 | |
| CVE-2021-22916 | Brave 安全漏洞 | |
| CVE-2021-22917 | Brave Browser Tor Window 安全漏洞 | |
| CVE-2021-3547 | OpenVPN 信任管理问题漏洞 | |
| CVE-2021-27293 | RestSharp 安全漏洞 | |
| CVE-2021-35037 | JAMF Jamf Pro 输入验证错误漏洞 | |
| CVE-2021-35064 | VIAware 安全漏洞 | |
| CVE-2021-36377 | Fossil 信任管理问题漏洞 | |
| CVE-2020-21132 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2020-21133 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2021-36383 | Xen 安全漏洞 | |
| CVE-2020-18979 | Halo 跨站脚本漏洞 | |
| CVE-2020-18544 | WMS SQL注入漏洞 | |
| CVE-2020-18980 | Halo 安全漏洞 | |
| CVE-2020-19204 | Lightning Wire Labs IPFire 跨站脚本漏洞 | |
| CVE-2020-19203 | pfSense 跨站脚本漏洞 | |
| CVE-2021-36381 | Edifecs Transaction Management 注入漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet