Уязвимость внедрения SQL-кода в Dede CMS v.5.7.118 позволяет удаленному злоумышленнику получить конфиденциальную информацию через параметр sqlquery компонента sys_sql_query.php.
Показать оригинальное описание (EN)
SQL injection vulnerability in Dede CMS v.5.7.118 allows a remote attacker to obtain sensitive information via the sqlquery parameter of the sys_sql_query.php component