novel-plus 安全漏洞 CVE-2022-35121 CNNVD-202208-3332

- AV AC AU C I A
发布: 2022-08-17
修订: 2024-11-21

novel-plus(小说精品屋-plus)是一个多端(PC、WAP)阅读、功能完善的原创文学 CMS 系统。 novel-plus v3.6.1版本存在安全漏洞,该漏洞源于通过/service/impl/BookServiceImpl.java的关键字参数包含一个SQL注入漏洞。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息