DedeCms v5.7 SQL注入漏洞

描述:DedeCms v5.7 SQL注入漏洞WASC Threat Classification 目標存在SQL注入漏洞。 1.SQL注入攻擊就是攻擊者經過欺騙數據庫服務器執行非受權的任意查詢過程。 - 收起 2.漏洞造成緣由:dedecms v5.7的/member/ajax_membergroup.php腳本對用戶提交給「membergroup」參數的數據在用於SQL查詢前缺乏過濾,提交惡意
相關文章
相關標籤/搜索