# N/A
## 漏洞概述
Mingsoft MCMS v5.2.9 在 `/content/list.do` 接口中的 `categoryType` 参数存在SQL注入漏洞。
## 影响版本
- Mingsoft MCMS v5.2.9
## 漏洞细节
通过操控 `/content/list.do` 接口中的 `categoryType` 参数,攻击者可利用SQL注入漏洞执行未授权的SQL命令。
## 影响
此漏洞可能导致攻击者未经授权访问或修改数据库中的敏感数据,进一步可能控制网站后端。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Mingsoft MCMS v5.2.9 contains a SQL injection caused by unsanitized categoryType parameter at /content/list.do, letting attackers execute arbitrary SQL commands, exploit requires crafted input. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-50578.yaml | POC详情 |
暂无评论