s-cms SQL注入漏洞 CVE-2018-18427 CNNVD-201810-786

7.5 AV AC AU C I A
发布: 2018-10-17
修订: 2018-12-03

s-cms是一套基于PHP和MySQL的内容管理系统(CMS)。 s-cms 3.0存在SQL注入漏洞。远程攻击者可通过向member/post.php文件提供‘0_id’参数或向member/member_login.php文件提供POST数据利用该漏洞登录系统。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息