HamayeshNegar CMS signup组件SQL注入漏洞 CVE-2017-18194 CNNVD-201802-561

7.5 AV AC AU C I A
发布: 2018-02-22
修订: 2018-03-09

HamayeshNegar CMS是一套内容管理系统。signup component是其中的一个注册功能组件。 HamayeshNegar CMS中的signup组件的users/signup.php文件存在SQL注入漏洞。远程攻击者可借助‘utype’参数利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息