LebiShop商城系统最新版十一处SQL注入六

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: LebiShop商城系统最新版十一处SQL注入六 ### 详细说明: LebiShop商城系统最新版十一处SQL注入 这里也是需要有商家账号权限 首先注册普通用户账户,然后申请注册商家账户 申请商家用户是默认开发注册的 Shop.Supplier.Ajax.ajax_config文件 第一处SQL注入 ``` // Shop.Supplier.Ajax.ajax_config public void Bank_Del() { if (!base.Power("supplier_bank_list", "收款账号")) { base.AjaxNoPower(); return; } string id = RequestTool.RequestString("Fid"); if (id == "") { base.Response.Write("{\"msg\":\"" + base.Tag("请选择要删除的信息") + "\"}"); return; } B_Lebi_Supplier_Bank.Delete(string.Concat(new object[] { "id in (", id,//注入产生 ") and Supplier_id = ", this.CurrentSupplier.id })); Log.Add("删除收款账号", "Bank", id.ToString(), this.CurrentSupplier, id.ToString()); base.Response.Write("{\"msg\":\"OK\"}"); } ``` 第二处SQL注入 ``` // Shop.Supplier.Ajax.ajax_config public void BillType_Del() { if (!base.Power("supplier_billtype_list", "发票管理")) { base.AjaxNoPower(); return; } string id = RequestTool.RequestString("Fid"); if (id == "") { base.Response.Write("{\"msg\":\"" + base.Tag("请选择要删除的信息") + "\"}");...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息