Yeager CMS SQL注入漏洞 CVE-2015-7568 CNNVD-201602-469

7.5 AV AC AU C I A
发布: 2017-04-24
修订: 2019-03-12

Yeager CMS是一套开源的内容管理系统(CMS)。 Yeager CMS 1.2.1版本中的password recovery功能存在SQL注入漏洞。远程攻击者可借助‘userEmail’参数利用该漏洞更改已知用户的账户证书。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息