BlueCMS SQL注入漏洞 CVE-2018-16432 CNNVD-201809-075

7.5 AV AC AU C I A
发布: 2018-09-04
修订: 2024-02-14

BlueCMS是一款免费的由开源组合PHP+MYSQL开发的专业地方门户系统,专注于地方门户的CMS。 BlueCMS 1.6版本中的uploads/user.php?act=index_login页面存在SQL注入漏洞。远程攻击者可借助‘user_name’参数利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息