NPDS Revolution SQL注入漏洞 CVE-2015-1400 CNNVD-201502-055

7.5 AV AC AU C I A
发布: 2015-02-03
修订: 2015-02-04

NPDS Revolution是一套内容和社区管理系统(CMS)。该系统支持搜索引擎优化、组和工作区管理、多种主题等。 NPDS Revolution 13版本的search.php脚本中存在SQL注入漏洞。远程攻击者可借助‘query’参数利用该漏洞执行任意SQL命令。

当前有2条漏洞利用/PoC
当前有1条受影响产品信息