Description
A vulnerability was identified in ZZCMS 2023. This impacts an unknown function of the file /admin/wangkan_list.php. Such manipulation of the argument keyword leads to sql injection. The attack can be launched remotely. The exploit is publicly available and might be used.
In ZZCMS 2023 ist eine Schwachstelle entdeckt worden. Dabei betrifft es einen unbekannter Codeteil der Datei /admin/wangkan_list.php. Mittels dem Manipulieren des Arguments keyword mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Timeline
| 2025-11-14: | Advisory disclosed |
| 2025-11-14: | VulDB entry created |
| 2025-11-14: | VulDB entry last update |
Credits
Tophant (VulDB User)
References
vuldb.com/?id.332463 (VDB-332463 | ZZCMS wangkan_list.php sql injection)
vuldb.com/?ctiid.332463 (VDB-332463 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.684765 (Submit #684765 | zzcms 2023 SQL Injection)
github.com/En0t5/vul/blob/main/zzcms/zzcms-sql-inject2.md
github.com/En0t5/vul/blob/main/zzcms/zzcms-sql-inject2.md