ZeroCMS SQL注入漏洞 CVE-2015-1442 CNNVD-201502-041

7.5 AV AC AU C I A
发布: 2015-02-06
修订: 2015-02-09

ZeroCMS是一套基于PHP和MySQL的内容管理系统(CMS)。 ZeroCMS 1.3.3及之前版本的管理后台中的views/zero_transact_user.php文件中存在SQL注入漏洞。远程攻击者可借助Modify Account操作中的‘user_id’参数利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息