ZeroCMS是一套基于PHP和MySQL的内容管理系统(CMS)。 ZeroCMS 1.3.3及之前版本的管理后台中的views/zero_transact_user.php文件中存在SQL注入漏洞。远程攻击者可借助Modify Account操作中的‘user_id’参数利用该漏洞执行任意SQL命令。
ZeroCMS是一套基于PHP和MySQL的内容管理系统(CMS)。 ZeroCMS 1.3.3及之前版本的管理后台中的views/zero_transact_user.php文件中存在SQL注入漏洞。远程攻击者可借助Modify Account操作中的‘user_id’参数利用该漏洞执行任意SQL命令。