CVE-2025-50229
קריטית 9.8
תיאור (מקור, אנגלית)
Jizhicms v2.5.4 is vulnerable to SQL injection in the product editing module.
מדדים
- CVSS 3.1
-
9.8 (CRITICAL)
מקור הציון: CNA
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - EPSS — סבירות ניצול
- 0% (אחוזון 000) נכון ל-29/7/2026
- CWE
- CWE-89
מוצרים מושפעים
jizhicms: jizhicms
קישורים
- https://github.com/Cherry-toto/jizhicms/issues/105 ExploitIssue TrackingThird Party Advisory
- https://github.com/Cherry-toto/jizhicms/issues/105 ExploitIssue TrackingThird Party Advisory
- http://jizhicms.cn Product
- https://gist.github.com/4iFei/14ad89c3b44348dd575bf5ae0ed5a19c Third Party Advisory
- https://github.com/Cherry-toto/jizhicms Product