DaMall商城系统httphandler/getdata.ashx SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x01 框架介绍 商城网站建设-damall多功能商城建站系统,支持B2C2C,O2O模式...DaMall商城建站系统采用强劲的.NET企业级平台研发,可兼容多行业、多模式的业务特点以及扩展需求。 官方主页:http://www.bg68.com ![](https://images.seebug.org/contribute/fed4408a-13cf-49ff-969b-876d4c11b094-2016-01-13 15_38_17.jpg) ### 0x02 漏洞细节 漏洞页面: http://mall.bg68.com/httphandler/getdata.ashx 参数brandid 部分用户案例: http://mall.hicay.com/httphandler/getdata.ashx http://w16.cxecs.com/httphandler/getdata.ashx http://www.damall.net/httphandler/getdata.ashx ![text](http://static.wooyun.org/wooyun/upload/201502/2201422157c5524cc062347b67b4e4683ca945e8.png) ### 0x03 参考链接 http://www.wooyun.org/bugs/wooyun-2015-097957

0%
暂无可用Exp或PoC
当前有0条受影响产品信息