CIS Manager CM SQL注入漏洞 CVE-2014-2847 CNNVD-201404-155

7.5 AV AC AU C I A
发布: 2014-04-11
修订: 2014-04-14

CIS Manager CMS是巴西Construtiva Internet Software(CIS)公司的一套企业门户网站内容管理系统(CMS)。该系统支持自动更新网站内容、管理网站用户和自定义网站设计等。 CIS Manager CMS的default.asp文件中存在SQL注入漏洞。远程攻击者可借助‘TroncoID’参数利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息