某髮卡評估報告

髮卡平臺評估報告 概述 髮卡平臺是一套基於PHP+MYSQL爲核心開發、免費、開源的髮卡系統。支持支付寶,財付通,各類點卡等支付方式,適合個人或者企業搭建髮卡平臺。 髮卡平臺存在SQL注入、XSS注入、無密碼登錄、文件上傳和文件解析漏洞。 漏洞描述 1.前臺卡密購買sql注入,相關文件:./ajax.php及./getkm.php 2.前臺卡密購買xss注入,相關文件:./ajax.php 3.失
相關文章
相關標籤/搜索