LEPTON ‘modules/news/rss.php’ SQL注入漏洞 CVE-2012-0999 CNNVD-201202-471

7.5 AV AC AU C I A
发布: 2012-02-24
修订: 2012-02-24

LEPTON 1.1.4之前版本的modules/news/rss.php中存在SQL注入漏洞。远程攻击者可利用该漏洞借助group_id参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息