XOOPS ‘admin.php’ SQL注入漏洞 CVE-2014-8999 CNNVD-201411-296

6.5 AV AC AU C I A
发布: 2014-11-20
修订: 2014-11-24

XOOPS(eXtensible Object Oriented Portal System)是XOOPS团队开发维护的一套开源的基于PHP和MySQL的内容管理系统。该系统可用于创建各种网络社区。 XOOPS 2.5.7 Final及之前版本的htdocs/modules/system/admin.php脚本中存在SQL注入漏洞。远程攻击者可借助‘selgroups’参数利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息