FUEL CMS是一款基于Codelgniter框架的内容管理系统(CMS)。 FUEL CMS 1.4.1版本中的pages/items页面存在SQL注入漏洞。远程攻击者可借助‘layout’,‘published’或‘search_term’参数利用该漏洞执行任意的SQL命令。
FUEL CMS是一款基于Codelgniter框架的内容管理系统(CMS)。 FUEL CMS 1.4.1版本中的pages/items页面存在SQL注入漏洞。远程攻击者可借助‘layout’,‘published’或‘search_term’参数利用该漏洞执行任意的SQL命令。