Six Apart Movable Type SQL注入漏洞 CVE-2014-9057 CNNVD-201412-360

7.5 AV AC AU C I A
发布: 2014-12-16
修订: 2015-11-17

Six Apart Movable Type(MT)是美国Six Apart公司的一套博客(blog)系统。 Six Apart MT的XML-RPC接口中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。以下版本受到影响:MT 5.18之前版本,5.2.11之前5.2.x版本,6.0.6之前6.x版本。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息