# Melis平台 SQL注入漏洞
## 概述
Melis平台的melis-cms模块存在SQL注入漏洞。
## 影响版本
受影响版本包含使用`/melis/MelisCms/PageEdition/getTinyTemplates`接口的Melis平台版本。
## 细节
漏洞存在于`/melis/MelisCms/PageEdition/getTinyTemplates`端点,攻击者可通过`idPage`参数注入恶意SQL代码。
## 影响
攻击者可利用该漏洞对数据库进行**查询、创建、更新和删除**操作,可能导致数据泄露、篡改或丢失。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Exploit for CVE-2025-10351. SQL Injection on Melis Platform Framework | https://github.com/ivansmc00/CVE-2025-10351-POC | POC详情 |
暂无评论