CNVD-2018-20024——MetInfo 6.1.2 SQL注入漏洞

0x00漏洞簡介 metinfo是一個cms 6.1.2版本中存在一個sql盲注漏洞php 0x01漏洞細節與漏洞利用web 在\app\system\message\web\message.class.php的add函數。sql get_one這裏有個columnid 這個地方是傳入int類型的參數 沒有通過單引號的包圍 因此對於那些不須要使用單引號的注入語句就起不到過濾做用 好比 and 1=
相關文章
相關標籤/搜索