genixcms SQL注入 (CVE-2015-3933)

2022-07-06 genixcms PoC No

Description

MetalGenixGeniXCMS是印尼MetalGenix公司的一套基于PHP的内容管理系统和框架(CMSF),它提供用户管理、内容管理和菜单管理等模块。MetalGenixGeniXCMS0.0.3-patch之前的版本中的inc/lib/User.class.php文件存在多个SQL注入漏洞。远程攻击者可通过向register.php文件发送‘email’或‘userid’参数利用该漏洞执行任意的SQL命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities