狼邦内容管理系统(LBCMS) V8.0...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x01 框架介绍 LBCMS是贵州狼邦科技有限公司自主开发的一套CMS,中文软件名称为: 狼邦内容管理系统,版本目前是V8.0,开发语言: ASP.NET 4.0,数据库: SQL2005, 运行环境: Windows2003/NT系统+IIS6.0 ,主要应用于贵州或其它地区的政府、学校、企事业单位、个人网站建设。 官方主页: http://langbang.net/ ![](https://images.seebug.org/contribute/0d83c38b-aae3-4f87-88dc-777987664bb3) ### 0x02 漏洞细节 LBCMS存在一处SQL报错注入漏洞: /Webwsfw/bssh/?subsite=1 SQLMAP: ![](https://images.seebug.org/contribute/bc4f1c83-68e7-4a8d-95f1-907ada818d60) ![](https://images.seebug.org/contribute/c7c633e7-11e6-48c9-ac28-fcd85e51867a) ![](https://images.seebug.org/contribute/73337eb2-fba8-49b0-9afb-2d4a333f8a91) ![](https://images.seebug.org/contribute/d6bda04d-4413-46aa-81ab-c111e3f624f7) ### 0x03 修复方案 1、过滤漏洞文件参数 2、使用加速乐等防护产品

0%
暂无可用Exp或PoC
当前有0条受影响产品信息