发布日期:2024-01-02
更新日期:2024-03-11
受影响系统:
Gila CMS Gila CMS < ="1.15.4
描述:
CVE(CAN) ID: CVE-2020-26623
Gila CMS是一套基于PHP和MySQL的开源内容管理系统。
Gila CMS 1.15.4及之前版本存在SQL注入漏洞,远程攻击者登录门户后可通过在Administration Widget选项卡下的Area参数执行任意Web脚本。
< **>
建议:
厂商补丁:
Gila CMS
--------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
http://gilacms.com。
浏览次数:191
严重程度:0(网友投票)