Yeager CMS是一套开源的内容管理系统(CMS)。 Yeager CMS 1.2.1版本中的yeager/y.php/tab_USERLIST存在SQL注入漏洞。本地攻击者可借助‘pagedir_orderby’参数执行任意的SQL命令。