Noname CMS是一款开放源码的内容管理系统(CMS)。 Noname CMS 1.0版本中的index.php存在SQL注入漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助(1)detailansicht操作中的文件id参数或(2)kategorien操作中的kategorie参数,执行任意指令。
Noname CMS是一款开放源码的内容管理系统(CMS)。 Noname CMS 1.0版本中的index.php存在SQL注入漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助(1)detailansicht操作中的文件id参数或(2)kategorien操作中的kategorie参数,执行任意指令。