Description
A vulnerability was identified in ChanCMS up to 3.3.1. Impacted is an unknown function of the file /search/. The manipulation with the input '%20or%201=1%20%23/words.html leads to sql injection. Remote exploitation of the attack is possible. The exploit is publicly available and might be used.
Eine Schwachstelle wurde in ChanCMS bis 3.3.1 gefunden. Es geht dabei um eine nicht klar definierte Funktion der Datei /search/. Die Veränderung mit dem Wert '%20or%201=1%20%23/words.html resultiert in sql injection. Der Angriff kann über das Netzwerk passieren. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Timeline
| 2025-09-08: | Advisory disclosed |
| 2025-09-08: | VulDB entry created |
| 2025-09-08: | VulDB entry last update |
Credits
Unnlucky1 (VulDB User)
References
vuldb.com/?id.323076 (VDB-323076 | ChanCMS search sql injection)
vuldb.com/?ctiid.323076 (VDB-323076 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.645383 (Submit #645383 | https://gitee.com/chancms/ChanCMS ChanCMS 3.3.1 SQL Injection)
github.com/chujianxin0101/vuln/issues/10