ASANHAMAYESH CMS files组件SQL注入漏洞 CVE-2018-7463 CNNVD-201802-651

7.5 AV AC AU C I A
发布: 2018-02-26
修订: 2018-03-17

ASANHAMAYESH CMS是一套内容管理系统。files component是其中的一个文件组件。 ASANHAMAYESH CMS 3.4.6版本中的files组件的files.php文件存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息