genixcms SQL注入 (CVE-2015-3933)

日期: 2022-07-06 | 影响软件: genixcms | POC: 否

漏洞描述

MetalGenixGeniXCMS是印尼MetalGenix公司的一套基于PHP的内容管理系统和框架(CMSF),它提供用户管理、内容管理和菜单管理等模块。MetalGenixGeniXCMS0.0.3-patch之前的版本中的inc/lib/User.class.php文件存在多个SQL注入漏洞。远程攻击者可通过向register.php文件发送‘email’或‘userid’参数利用该漏洞执行任意的SQL命令。

PoC代码

暂无

相关漏洞推荐