最新版Mao10CMS开源建站系统SQL注入一枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Mao10CMS V3.1.0下载 Mao10CMS是基于Thinkphp和Bootstrap开发的免费开源PHP建站系统,适用于搭建各种小型商城、购物分享、社区以及企业网站。当然,您也可以用它来做一个简单的博客 ### 详细说明: 最新版Mao10CMS V3.1.0 免费开源PHP建站系统存在SQL注入 官网在这里:http://www.mao10.com/ 厂商:Mao10CMS开发团队 下载:http://www.mao10.com/article-66.html [<img src="https://images.seebug.org/upload/201502/06204114e5c477b5419a96e9aab4511c73af8630.png" alt="QQ截图20150206204048.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/06204114e5c477b5419a96e9aab4511c73af8630.png) 下载--》安装--》默认配置--》直接黑盒测试: /../index.php?m=user&c=index&a=edit&id=1 URL提交get: /../index.php?m=user&c=index&a=edit&id=kkk mysql执行如下: [<img src="https://images.seebug.org/upload/201502/06210240d68455de94fd064221ba414763488b55.png" alt="QQ截图20150206210208.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/06210240d68455de94fd064221ba414763488b55.png) 可以看到id参数未过滤,直接带入查询,导致注入: [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息