漏洞标题
N/A
漏洞描述信息
在S-CMS v1.5中发现了一个问题。通过关键字参数,search.php中存在SQL注入漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in S-CMS v1.5. There is a SQL injection vulnerability in search.php via the keyword parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
S-CMS SQL注入漏洞
漏洞描述信息
S-CMS是一套基于PHP和MySQL的内容管理系统(CMS)。 S-CMS 1.5版本中的search.php文件存在SQL注入漏洞。远程攻击者可借助‘keyword’参数利用该漏洞执行任意的SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入