Pligg CMS‘recover.php’SQL注入漏洞

漏洞信息详情

Pligg CMS‘recover.php’SQL注入漏洞

漏洞简介

Pligg CMS是Pligg公司的一套开源的内容管理系统(CMS)。该系统支持所有注册用户掌控网站的内容以及管理站点。

Pligg CMS 2.0.1及之前版本的recover.php脚本中存在SQL注入漏洞。远程攻击者可借助‘id’或‘n’参数利用该漏洞执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://pligg.com/blog/23018/pligg-cms-2-0-2/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享