Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
OpenCATS - SQL Injection in DataGrid sortDirection Parameter
Vulnerability Description
OpenCATS through 0.9.7.4 contains a sql injection vulnerability in the sortDirection parameter of the DataGrid component that allows authenticated users to extract database contents. Attackers can inject malicious SQL via the sortDirection parameter in ajax/getDataGridPager.php to perform time-based blind injection attacks and read sensitive data.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
OpenCats SQL注入漏洞
Vulnerability Description
OpenCats是OpenCats开源的一套开源的招聘流程管理系统。 OpenCats 0.9.7.4及之前版本存在SQL注入漏洞,该漏洞源于DataGrid组件中sortDirection参数存在SQL注入,可能导致经过身份验证的用户提取数据库内容。
CVSS Information
N/A
Vulnerability Type
N/A