< 返回

【漏洞通告】KLiK SocialMediaWebsite 安全漏洞(CVE-2022-42098)

2022-11-23 23:53 作者:老七云-运管002 阅读量:192 标签: 安全漏洞

漏洞简介

KLiK SocialMediaWebsite是Muhammad Saad个人开发者的一个基于PHP的简单的社交媒体网站。 KLiK SocialMediaWebsite v1.0.1版本存在安全漏洞,攻击者利用该漏洞可以通过“profile.php”发起SQL 注入攻击。

漏洞信息

漏洞名称:KLiK SocialMediaWebsite 安全漏洞

CNNVD编号: CNNVD-202211-3290
CVE编号: CVE-2022-42098
漏洞类型: 其他
漏洞来源: CNNVD
发布日期2022-11-22
更新日期2022-11-23
危害等级:危害等级
厂商个人开发者

参考网址

来源:MISC

链接:https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1

来源:MISC

链接:https://github.com/bypazs/CVE-2022-42098

来源:MISC

链接:https://grimthereaperteam.medium.com/cve-2022-42098-klik-sql-injection-6a9299621789

来源:cxsecurity.com

链接:https://cxsecurity.com/cveshow/CVE-2022-42098/

补丁信息

目接前厂商已发布升级补丁以修复漏洞,补丁获取链:https://github.com/msaad1999/KLiK-SocialMediaWebsite/

联系我们
返回顶部