V5shop旗下V5Mall多用户商城SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 测试的漏洞站点:http://tdemo002mp.v5portal.com/ URL:http://tdemo002mp.v5portal.com/articlelist.aspx?wd=1&btnsearch3=1&id=0 [<img src="https://images.seebug.org/upload/201405/07183412d3935266efc10f96e0a672df0d43a7b5.jpg" alt="QQ图片20140507183205.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/07183412d3935266efc10f96e0a672df0d43a7b5.jpg) wd=1参数过滤不严,直接带入数据库中查询。 [<img src="https://images.seebug.org/upload/201405/07183508bf1e8e9918ab1e5fdc9ca4c21df29df0.jpg" alt="QQ图片20140507183540.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/07183508bf1e8e9918ab1e5fdc9ca4c21df29df0.jpg) ### 漏洞证明: sqlmap傻傻的检测不正常. [<img src="https://images.seebug.org/upload/201405/0718360728d306fa40f43315a27a63063c8e00c4.jpg" alt="QQ图片20140507183631.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/0718360728d306fa40f43315a27a63063c8e00c4.jpg) [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息