AuraCMS SQL注入漏洞 CVE-2014-1401 CNNVD-201402-113 CNVD-2014-01003

6.5 AV AC AU C I A
发布: 2014-02-11
修订: 2018-10-09

AuraCMS是一套基于PHP和MySQL的内容管理系统。该系统具有简单易用、模块化等特点。 AuraCMS 2.3及之前的版本中存在SQL注入漏洞,该漏洞源于脚本没有充分过滤search参数和CLIENT_IP,X_FORWARDED_FOR,X_FORWARDED,FORWARDED_FOR,FORWARDED HTTP头。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有13条受影响产品信息