# ChanCMS findField SQL注入漏洞
## 概述
yanyutao0402 ChanCMS 存在 SQL 注入漏洞,影响版本 **≤ 3.3.2**。
## 影响版本
- **yanyutao0402 ChanCMS ≤ 3.3.2**
## 细节
- **漏洞文件**:/cms/article/findField
- **存在漏洞的函数**:`findField`
- **漏洞类型**:SQL 注入(SQL Injection)
- **攻击方式**:通过远程操纵参数 `cid` 实现攻击
## 影响
- 攻击者可远程利用该漏洞执行恶意 SQL 语句,可能导致数据库信息泄露、篡改或破坏。
- 该漏洞的利用方式已公开,存在被实际攻击的风险。
- 厂商此前已被通知但未做任何回应。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Security_Note/Vulnerability_Discovery/ChanCMSv3.3.2.md at main · NarcherAlter/Security_Note · GitHub -- 🔗来源链接
标签: related
神龙速读标题: Security_Note/Vulnerability_Discovery/ChanCMSv3.3.2.md at main · NarcherAlter/Security_Note · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: CVE-2025-11902 yanyutao0402 ChanCMS findField sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #670262: yanyutao0402 ChanCMS <=3.3.2 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论