pageadmin ViewState缺陷导致sql注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 此处省略50万条网站信息 1、.............. 2、.............. .............. 50.、http://www.pageadmin.net 影响页面甚多,还望厂商以及各站长能逐一检查 听说咱们出新功能了 乌云新增刷乌云币功能 连接http://zone.wooyun.org/content/16138 特地来试试好不好使 另外所用到的工具同样在“测试代码”中提供下载地址 ### 详细说明: 具体分析: 1、查找一个动态页面 例如: ``` /e/aspx/data_select.aspx ``` 参数: ``` siteid=1&table=article&field=1&multiple=&sortid=&keyword=&pagesize=2 ``` [<img src="https://images.seebug.org/upload/201410/30145818402b53d27cfb8aa60b02c5f2cae63e20.jpeg" alt="Q1111.jpeg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/30145818402b53d27cfb8aa60b02c5f2cae63e20.jpeg) 查看源码得到 :aspNetHidden 内容如下 ```...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息