脆弱性情報 タイトル:Langfang Extreme Network Technology Co., Ltd jizhicms <=2.5.5 SQLインジェクション 説明:jizhicmsフレームワークのバックエンドにおいて、インタラクション管理のコメントリストのコメント追加部分にSQLインジェクション脆弱性が存在します。この脆弱性は<=2.5.5バージョンに存在します。 ソース:  https://github.com/24-2021/vul2/blob/main/jizhicms%3DV2.5.5-addcomment.html-tid%20parameter-SQL%20injection/jizhicms-addcomment.html-tid%20parameter-SQL%20injection.md 提出情報: 提出者:nobb (UID 77370) 提出日時:2022-11-13 09:08 AM 審査日時:2022-12-04 12:27 PM 状態:重複(Duplicate) VulDBエントリ:  334252 VulDB説明:JIZHICMS up to 2.5.5 Add Display Name Field addcomment.html commentlist aid/tid sql injection スコア:0