漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Quick.CMS 6.7 SQL Injection Authentication Bypass via Admin Login
Vulnerability Description
Quick.CMS 6.7 contains a SQL injection vulnerability that allows unauthenticated attackers to bypass login authentication by manipulating the login form. Attackers can inject specific SQL payloads like ' or '1'='1 to gain unauthorized administrative access to the system.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
Opensolution Quick.Cms SQL注入漏洞
Vulnerability Description
Opensolution Quick.Cms是波兰Opensolution公司的一款用于构建文本管理平台的建站系统。 Opensolution Quick.Cms 6.7版本存在SQL注入漏洞,该漏洞源于登录表单存在SQL注入,可能导致未经授权的管理员访问。
CVSS Information
N/A
Vulnerability Type
N/A