CNNVD-ID编号 | CNNVD-202402-2329 |
CVE编号 | CVE-2024-24027 |
发布时间 | 2024-02-27 |
更新时间 | 2024-02-28 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Likeshop |
Likeshop是Likeshop开源的一个社交商务策略的完整解决方案。 Likeshop 2.5.7之前版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,允许攻击者通过DistributionMemberLogic::getFansLists函数运行任意SQL命令。
来源:samyueru.substack.com
链接:https://samyueru.substack.com/p/cve-2024-24027-sql-injection-trong-likeshop
CNNVD