漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Mocodo Mocodo Online 4.2.6 and below does not properly sanitize the sql_case input field in /web/generate.php, allowing remote attackers to execute arbitrary commands and potentially command injection, leading to remote code execution (RCE) under certain conditions.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Mocodo 安全漏洞
Vulnerability Description
Mocodo是Mocodo开源的一种帮助教学和学习相关知识基础的软件。 Mocodo 4.2.6及之前版本存在安全漏洞,该漏洞源于无法正确清理sql_case输入字段,允许远程攻击者执行任意SQL命令,从而在某些条件下导致远程代码执行(RCE)。
CVSS Information
N/A
Vulnerability Type
N/A