Construtiva CIS Manager是巴西Construtiva Internet Software公司的一套用于管理站点和企业门户的网站管理工具。该工具支持管理网站内容、可定制网站外观和模块扩展等。 Construtiva Internet Software Construtiva CIS Manager中存在SQL注入漏洞,该漏洞源于autenticar/lembrarlogin.asp脚本没有充分过滤‘email’参数。远程攻击者可利用该漏洞执行任意SQL命令。
Construtiva CIS Manager是巴西Construtiva Internet Software公司的一套用于管理站点和企业门户的网站管理工具。该工具支持管理网站内容、可定制网站外观和模块扩展等。 Construtiva Internet Software Construtiva CIS Manager中存在SQL注入漏洞,该漏洞源于autenticar/lembrarlogin.asp脚本没有充分过滤‘email’参数。远程攻击者可利用该漏洞执行任意SQL命令。