CVE-2015-7570: Yeager CMS

High severity, CVSS 7.2. EPSS: 6% chance of exploitation in the next 30 days.

Multiple server-side request forgery (SSRF) vulnerabilities in Yeager CMS 1.2.1 allow remote attackers to trigger outbound requests and enumerate open ports via the dbhost parameter to libs/org/adodb_lite/tests/test_adodb_lite.php, libs/org/adodb_lite/tests/test_datadictionary.php, or libs/org/adodb_lite/tests/test_adodb_lite_sessions.php.

Affected products

  • Yeager Yeager CMS: version 1.2.1 only

Published 2017-04-24. Last modified 2026-06-17.