DESTOON的一处SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 没回显,示例代码没删 ### 详细说明: 之前destoon出现过支付接口的注入问题WEBROOT/api/pay/下的已经全部修复了 但是新版本里面多出来两个示例代码,导致注入 如下图 [<img src="https://images.seebug.org/upload/201411/161852195cc93e1c1bedb0daf4f2dab97e7fc927.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/161852195cc93e1c1bedb0daf4f2dab97e7fc927.png) [<img src="https://images.seebug.org/upload/201411/16185244c2e7cc3ec9fd105b2ad8487179a16c03.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/16185244c2e7cc3ec9fd105b2ad8487179a16c03.png) 这里面各种注入 以WEBROOT\api\trade\alipay\2\notify.php为例子,如下图 [<img src="https://images.seebug.org/upload/201411/161900581b4d607cc7656602d17ee147e862bdad.png" alt="4.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/161900581b4d607cc7656602d17ee147e862bdad.png) 第61行处的$itemid来自post提交,并且没有被单引号包裹,也不用管common的通用过滤了。...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息