Yeager CMS SQL注入漏洞 CVE-2015-7569 CNNVD-201602-470

7.5 AV AC AU C I A
发布: 2017-04-24
修订: 2019-03-11

Yeager CMS是一套开源的内容管理系统(CMS)。 Yeager CMS 1.2.1版本中的yeager/y.php/tab_USERLIST存在SQL注入漏洞。本地攻击者可借助‘pagedir_orderby’参数执行任意的SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息