Pragyan CMS是一套多用户、模块化的基于PHP和MySQL的内容管理系统(CMS)。该系统支持自定义内置框架、用户组权限管理、搜索引擎优化等。 Pragyan CMS 3.0版本的userprofile.lib.php脚本中存在SQL注入漏洞。远程攻击者可借助默认URI的‘user’参数利用该漏洞执行任意SQL命令。
Pragyan CMS是一套多用户、模块化的基于PHP和MySQL的内容管理系统(CMS)。该系统支持自定义内置框架、用户组权限管理、搜索引擎优化等。 Pragyan CMS 3.0版本的userprofile.lib.php脚本中存在SQL注入漏洞。远程攻击者可借助默认URI的‘user’参数利用该漏洞执行任意SQL命令。