Pragyan CMS SQL注入漏洞 CVE-2015-1471 CNNVD-201502-274

7.5 AV AC AU C I A
发布: 2015-02-12
修订: 2015-02-13

Pragyan CMS是一套多用户、模块化的基于PHP和MySQL的内容管理系统(CMS)。该系统支持自定义内置框架、用户组权限管理、搜索引擎优化等。 Pragyan CMS 3.0版本的userprofile.lib.php脚本中存在SQL注入漏洞。远程攻击者可借助默认URI的‘user’参数利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息