Havalite CMS hava_post.php SQL注入漏洞 CVE-2012-5894 CNNVD-201211-321 CNVD-2012-7897

7.5 AV AC AU C I A
发布: 2012-11-17
修订: 2017-08-29

Havalite CMS是德国Havalite团队的一套基于PHP和SQLite数据库的开源、轻量级的CMS博客程序。 Havalite CMS 1.1.0和较早版本中的hava_post.php中存在SQL注入漏洞。远程攻击者利用该漏洞通过postId参数执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息