CmsTop媒体云&政务版SQL报错注入漏洞(XPATH)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT 多个参数存在隐患 注入比较隐蔽~ ### 详细说明: CMSTOP比较难挖 [WooYun: CMSTOP媒体云&政务版SQL报错注入漏洞(XPATH)](http://www.wooyun.org/bugs/wooyun-2015-0142783) 厂商官网:http://www.cmstop.com/ 产品涉及: ``` CmsTop 媒体版 面向媒体提供“PC站+手机站+手机端+平板端”多终端一体化新媒体技术解决方案,助力媒体融合转型。 媒体云 CmsTop 媒体云 作为媒体云时代的开创者,思拓合众颠覆了传统的软件采购和项目外包模式,与传媒集团建立战略合作伙伴关系,以互联网思维和云计算技术为基础整合集团、区域和行业内的媒体及政务新媒体资源,共同建设和运营媒体云。 政务版 CmsTop 政务版 面向党政部门提供多终端一体化的网站群私有云技术解决方案,助力党政部门打造“两微一端”政务新媒体。 ``` 在线演示站点: ``` http://www.cmstop.cn/ ``` 这处SQL出在上传附件处。。。 第一步,需要注册,内部子项功能比较多 [<img src="https://images.seebug.org/upload/201511/031046373b34f6274530d45c5f1b9eae2b533754.png" alt="1103-SQL.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201511/031046373b34f6274530d45c5f1b9eae2b533754.png) 然后就找到某子项,上传附件处,抓包 正常数据包: [<img src="https://images.seebug.org/upload/201511/031043509af12ee75c2d03bebf12607615969525.png" alt="1103-SQL-OK.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息