ImpressCMS 1.3.11 'bid' SQL 注入漏洞 漏洞概述 漏洞类型:SQL 注入(SQL Injection) 漏洞编号:EDB-ID: 46239 发布日期:2019-01-24 作者:Mehmet Onder 平台:PHP 测试环境:WAMPP @Win 软件版本:ImpressCMS v1.3.11 影响范围 受影响应用:ImpressCMS 1.3.11 漏洞参数: (POST) 请求URL: 漏洞类型:time-based blind SQL injection 修复方案 官方未提供直接修复方案 建议升级到最新版本或应用安全补丁 对输入参数进行严格过滤和验证 POC代码