Yeager CMS是一套开源的内容管理系统(CMS)。 Yeager CMS 1.2.1版本中的password recovery功能存在SQL注入漏洞。远程攻击者可借助‘userEmail’参数利用该漏洞更改已知用户的账户证书。