RunCMS 2m1 SQL注入漏洞 CVE-2009-3813 CNNVD-200910-401

6.5 AV AC AU C I A
发布: 2009-10-27
修订: 2009-10-28

RunCMS是国外的一个开源CMS,功能上包含了建站所需要的大部分功能。 RunCMS 2M1版本中存在多个SQL注入漏洞。远程验证用户可以借助(1)modules/forum/post.php的forum参数或(2) modules/forum/class/class.permissions.php的forum_id自变量,执行任意SQL指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息