Fastspot BigTree CMS ‘index.php’SQL注入漏洞 CVE-2013-4879 CNNVD-201308-158

7.5 AV AC AU C I A
发布: 2013-08-14
修订: 2017-08-29

Fastspot BigTree CMS是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 BigTree CMS 4.0 RC2及之前的版本中的core/inc/bigtree/cms.php脚本中存在SQL注入漏洞,该漏洞源于程序没有充分过滤用户提交的数据。远程攻击者可通过向index.php脚本传送PATH_INFO参数利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有9条受影响产品信息