leap cms 0.1.4 (sql/xss/su) Multiple... CVE-2009-1613 CNNVD-200905-131

6.8 AV AC AU C I A
发布: 2009-05-11
修订: 2017-09-29

Leap CMS是一款小巧的单文件内容管理系统解决方案。 Leap CMS 0.1.4版本的leap.php中存在多个SQL注入漏洞,当magic_quotes_gpc被中止时,远程攻击者可以借助(1)searchterm或(2)email参数,执行任意SQL指令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息