BeesCMS _V4.0_R_20160525 SQL注射(突破全局防护)

基本字段

漏洞编号:
SSV-92449
披露/发现时间:
未知
提交时间:
2016-09-29
漏洞等级:
漏洞类别:
SQL 注入
影响组件:
BEESCMS
漏洞作者:
未知
提交者:
0h1in9e
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 0h1in9e 共获得  0KB
Loading icon
bigcow phpoop 等 24  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 7835
评论前需绑定手机 现在绑定

全部评论 (2)

  • vastian
    是否应该先判断有无文件读写权限,才能决定使用outfile? 网站根目录的路径如何拿到?@@datadir? (萌新一只,学习中...)
    • 0h1in9e
      @@datadir是获取数据库路径的,网站路径这里可以通过报错获取,产生warring报错即可获取网站路径
    2F
  • fl_value函数的正则验证需要加强~
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负