BlueCMS是一款免费的由开源组合PHP+MYSQL开发的专业地方门户系统,专注于地方门户的CMS。 BlueCMS 1.6版本的comment.php中存在SQL注入漏洞。远程攻击者可借助发送操作中的X-Forwarded-For HTTP头执行任意SQL命令。
BlueCMS是一款免费的由开源组合PHP+MYSQL开发的专业地方门户系统,专注于地方门户的CMS。 BlueCMS 1.6版本的comment.php中存在SQL注入漏洞。远程攻击者可借助发送操作中的X-Forwarded-For HTTP头执行任意SQL命令。