WEBONE CMS service.php 等5处 SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

###0x01 漏洞简介 WEBONE CMS在以下5处存在SQL注入漏洞: ``` (1)页面service.php的GET参数pk 可Union注入 (2)页面info.php的GET参数pk 可Union注入 (3)页面news_con.php的GET参数pk 可Union注入 (4)页面 photobook.php的GET参数idept 盲注 (5)页面search.php的POST参数search_word 盲注 ``` ###0x02 漏洞利用 以第(1)出漏洞为例: ![](https://images.seebug.org/contribute/2299fc3e-24de-4dd1-b7c0-fb2832bd27fe) ###0x03 修复方案 过滤。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息