Description
A vulnerability has been found in yanyutao0402 ChanCMS up to 3.3.1. This affects an unknown part of the file /cms/collect/search. Such manipulation of the argument keyword leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in yanyutao0402 ChanCMS bis 3.3.1 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei /cms/collect/search. Durch das Beeinflussen des Arguments keyword mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
3.3.1
Timeline
| 2025-09-08: | Advisory disclosed |
| 2025-09-08: | VulDB entry created |
| 2025-09-08: | VulDB entry last update |
Credits
Unnlucky1 (VulDB User)
References
vuldb.com/?id.323073 (VDB-323073 | yanyutao0402 ChanCMS search sql injection)
vuldb.com/?ctiid.323073 (VDB-323073 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.645354 (Submit #645354 | ChanCMS https://github.com/chancms/ChanCMS 3.3.1 SQL Injection)
github.com/chujianxin0101/vuln/issues/9