### 简要描述: RT ### 详细说明: 杭州麦达电子有限公司官网:http://www.metadata.com.cn/ 两处参数都可以注入。。 http://58.155.179.40:8088/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://202.206.242.26:88/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://58.155.179.40:8088/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://59.74.114.252:84/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://210.38.64.114:85/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://bwss.nlic.net.cn:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://202.107.224.28:8080//poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://202.38.232.118:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://rom.hztsg.com:9091/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://211.67.126.11:8088/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://210.32.33.245:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://202.115.54.45:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 1.测试注入点:http://202.115.54.45:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 [<img...
### 简要描述: RT ### 详细说明: 杭州麦达电子有限公司官网:http://www.metadata.com.cn/ 两处参数都可以注入。。 http://58.155.179.40:8088/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://202.206.242.26:88/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://58.155.179.40:8088/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://59.74.114.252:84/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://210.38.64.114:85/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://bwss.nlic.net.cn:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://202.107.224.28:8080//poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://202.38.232.118:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://rom.hztsg.com:9091/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://211.67.126.11:8088/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://210.32.33.245:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 http://202.115.54.45:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 1.测试注入点:http://202.115.54.45:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 [<img src="https://images.seebug.org/upload/201501/2411445539d4e1364cf3c962878ead4278cc5993.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/2411445539d4e1364cf3c962878ead4278cc5993.png) 就测试一个,其他均可复现。 ### 漏洞证明: 1.测试注入点:http://202.115.54.45:8080/poweb/XunLanDownISO?flag=4xZswCF5&ISOID=37 [<img src="https://images.seebug.org/upload/201501/2411445539d4e1364cf3c962878ead4278cc5993.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/2411445539d4e1364cf3c962878ead4278cc5993.png)