Simple E-Learning System SQL注入漏洞 CVE-2022-2697 CNNVD-202208-2443

- AV AC AU C I A
发布: 2022-08-08
修订: 2024-11-21

Simple E-Learning System是Carlo Montero个人开发者的一个简单的电子学习系统。 Simple E-Learning System存在SQL注入漏洞,该漏洞源于文件comment_frame.php的一个未知函数受到影响,对参数post_id的操作会导致sql注入。攻击可以远程发起,该漏洞利用已向公众披露并可能被使用。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息