# ChanCMS 更新SQL注入漏洞
## 概述
在 yanyutao0402 ChanCMS 3.3.2 及之前版本中发现一个 SQL 注入漏洞。
## 影响版本
- yanyutao0402 ChanCMS ≤ 3.3.2
## 细节
- 漏洞存在于 `/cms/article/update` 文件的 **update 函数**中。
- 攻击者可通过远程操纵 **cid 参数**,执行 SQL 注入攻击。
- 漏洞利用方式为远程攻击,且已有公开的利用代码,可能被实际用于攻击。
## 影响
- 攻击者可借此访问或操控数据库,造成数据泄露、篡改或破坏。
- 由于厂商未对此漏洞做出回应,目前暂无修复补丁或官方解决方案。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Security_Note/Vulnerability_Discovery/ChanCMSv3.3.2.md at main · NarcherAlter/Security_Note · GitHub -- 🔗来源链接
标签: related
神龙速读标题: Security_Note/Vulnerability_Discovery/ChanCMSv3.3.2.md at main · NarcherAlter/Security_Note · GitHub -- 🔗来源链接
标签: exploit patch
神龙速读标题: CVE-2025-11903 yanyutao0402 ChanCMS update sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #670271: yanyutao0402 ChanCMS <=3.3.2 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论