| CNNVD-ID编号 | CNNVD-202403-2424 |
| CVE编号 | CVE-2024-27299 |
| 发布时间 | 2024-03-25 |
| 更新时间 | 2024-03-26 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | 个人开发者 |
phpMyFAQ是Thorsten Rinne个人开发者的一个多语言、完全由数据库驱动的常见问题解答系统。 phpMyFAQ 3.2.5版本存在安全漏洞,该漏洞源于对电子邮件地址转义不当,导致Add News功能存在SQL注入漏洞。
来源:github.com
链接:https://github.com/thorsten/phpMyFAQ/security/advisories/GHSA-qgxx-4xv5-6hcw
来源:github.com
链接:https://github.com/thorsten/phpMyFAQ/commit/1b68a5f89fb65996c56285fa636b818de8608011
来源:drive.google.com
链接:https://drive.google.com/drive/folders/1BFL8GHIBxSUxu0TneYf66KjFA0A4RZga?usp=sharing
CNNVD