狼邦内容管理系统SQL注入漏洞 /ztcx

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

LBCMS是贵州狼邦科技有限公司自主开发的一套CMS,中文软件名称为: 狼邦内容管理系统,版本目前是V8.0,开发语言: ASP.NET 4.0,数据库: SQL2005, 运行环境: Windows2003/NT系统+IIS6.0 ,主要应用于贵州或其它地区的政府、学校、企事业单位、个人网站建设。 LBCMS存在一处SQL报错注入漏洞: ``` /Webwsfw/ztcx/?bh=1 ``` 测试案例: http://www.gzfwz.com/Webwsfw/ztcx/?bh=1 报错形式注入 ![](https://images.seebug.org/contribute/48c0d263-03e8-41a7-ac60-8d09ae89a5fb-2015-10-17 12_43_13.png) sqlmap证明 ![](https://images.seebug.org/contribute/78bd8ed2-f6ba-4e68-97e1-e768b25347f3-2015-10-17 12_43_37.png) ![](https://images.seebug.org/contribute/e85b139b-b3be-433d-ba6e-99e7d2c86c23-2015-10-17 12_44_03.png)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息