ImageCMS ‘q’参数SQL注入漏洞 CVE-2012-6290 CNNVD-201301-535

6.5 AV AC AU C I A
发布: 2014-03-11
修订: 2017-08-29

ImageCMS是俄罗斯ImageCMS公司的一套内容管理系统。该系统支持流量分析、网站地图和SEO搜索引擎优化等。 ImageCMS 4.0.0b及之前的版本中存在SQL注入漏洞,该漏洞源于admin/admin_search/页面没有充分过滤‘q’参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息