### 简要描述:
RT
### 详细说明:
杭州麦达电子有限公司官网:http://www.metadata.com.cn/
两处参数都可以注入。。
http://58.155.179.40:8088/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://202.206.242.26:88/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://58.155.179.40:8088/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://59.74.114.252:84/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://210.38.64.114:85/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://bwss.nlic.net.cn:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://202.107.224.28:8080//poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://202.38.232.118:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://rom.hztsg.com:9091/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://211.67.126.11:8088/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://210.32.33.245:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
http://202.115.54.45:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
1.测试注入点:http://202.115.54.45:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
[<img src="https://images.seebug.org/upload/201501/2411445539d4e1364cf3c962878ead4278cc5993.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/2411445539d4e1364cf3c962878ead4278cc5993.png)
就测试一个,其他均可复现。
### 漏洞证明:
1.测试注入点:http://202.115.54.45:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37
[<img src="https://images.seebug.org/upload/201501/2411445539d4e1364cf3c962878ead4278cc5993.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/2411445539d4e1364cf3c962878ead4278cc5993.png)
暂无评论