| CNNVD-ID编号 | CNNVD-201901-488 | 
| CVE编号 | CVE-2018-20719 | 
| 发布时间 | 2019-01-16 | 
| 更新时间 | 2019-01-16 | 
| 漏洞类型 | SQL注入 | 
| 漏洞来源 | N/A | 
| 危险等级 | 中危 | 
| 威胁类型 | 远程 | 
| 厂 商 | N/A | 
Tiki是Tiki软件社区的一套开源的内容管理和门户应用程序,它可用于创建Web应用程序、门户网站、企业内部网、外联网等。
Tiki 17.2之前版本中的用户任务模块存在SQL注入漏洞。远程攻击者可借助‘show_history’参数利用该漏洞执行SQL命令。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://tiki.org/
暂无
暂无