LetoDMS SQL注入漏洞

漏洞信息详情

LetoDMS SQL注入漏洞

漏洞简介

LetoDMS(前称MyDMS)是一套使用PHP和MySQL开发的基于Web的开源文档管理系统。

LetoDMS 3.3.8之前的版本中的LetoDMS_Core/Core/inc.ClassDMS.php文件存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意的SQL命令。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://sourceforge.net/p/mydms/code/HEAD/tree/trunk/CHANGELOG

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享