Metinfo前台SQL注入应急漏洞检测插件发布
Oct 17 2018
适用客户
使用MetInfo|米拓企业建站系统的用户
新增功能/规格
2018年10月16日,阿里云云盾应急响应中心监测到有安全研究人员披露了Metinfo最新版本6.1.2网站前台SQL注入漏洞。攻击者通过构造恶意SQL语句,成功利用该漏洞进行攻击可获取网站数据库敏感信息及权限。 漏洞描述:漏洞文件metinfo6.1.2/app/system/message/web/message.class.php中未对id参数做有效过滤,导致SQL注入漏洞。 漏洞评级:CNVD-2018-20024 高危 影响范围:Metinfo 6.1.2