beescms 3.3 /mx_form/order_save.php SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BEESCMS 3.3 /mx_form/order_save.php文件中line 59对$ip的检查可以使用大小写绕过,然后在line 63将$ip拼接在SQL语句中形成SQL注入漏洞 BEESCMS 3.3

0%
暂无可用Exp或PoC
当前有0条受影响产品信息