PHPRSSReader 2010 SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

在正常URL中http://www.site.com/[phprssreader]/news/ 中,news作为一个模块请求给服务器,而news则是会带入数据库进行查询,但是在获取的时候未经过任何过滤,可以加个单引号尝试,发现爆出SQL错误。 phprssreader 2010

0%
暂无可用Exp或PoC
当前有0条受影响产品信息