BlueCMS是一款免费的由开源组合PHP+MYSQL开发的专业地方门户系统,专注于地方门户的CMS。 BlueCMS 1.6版本中的uploads/user.php?act=index_login页面存在SQL注入漏洞。远程攻击者可借助‘user_name’参数利用该漏洞执行任意的SQL命令。
BlueCMS是一款免费的由开源组合PHP+MYSQL开发的专业地方门户系统,专注于地方门户的CMS。 BlueCMS 1.6版本中的uploads/user.php?act=index_login页面存在SQL注入漏洞。远程攻击者可借助‘user_name’参数利用该漏洞执行任意的SQL命令。