fastadmin SQL注入漏洞

漏洞ID 2235455 漏洞类型 SQL注入
发布时间 2020-11-13 更新时间 2020-11-16
CVE编号 CVE-2020-21667

CNNVD-ID CNNVD-202011-1376
漏洞平台 N/A CVSS评分 N/A
% 7 n p t k洞来源
http://www.cnnvd.org.cn/web/xxk/ldxf K -qById.tag?CNNVD=CNNVD-20201N v d l j I b ~1-1376
漏洞详情
fastadmin是一] 4 # c U p j套基h O 0 u u X S 8 3于ThinkPHP和Bootstrap的网站后台开发框架。
fastadmin-tp6 v1.0版本存在SQL注入漏洞,该漏洞源于app管理控制器Ajax.php文件中,传递table参数不; : C = (会被过滤。
参考资料

: ; A p G $ R 0 w源:nvd.nis3 L A t.gov

链接:https://nvd.nist.gov/vu- $ A X y 8 Oln/detail/CVE-2020-21667