DIY-CMS modules/poll/index.php脚本SQL注入漏洞 CVE-2012-6519 CNNVD-201301-486

7.5 AV AC AU C I A
发布: 2013-01-24
修订: 2017-08-29

DiY-CMS是一款基于php+mysql的、简单的CMS系统。 DIY-CMS 1.0版本中的modules/poll/index.php脚本中存在SQL注入漏洞。通过‘start’传送到mod.php脚本,远程攻击者利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息