客客专业威客系统程序某参数过滤不严导致SQL注射

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: kppw程序某过滤不严导致sql注射 演示站可秒 ### 详细说明: shop_id过滤不严 无视gpc 我只想要个乌云账号- - ### 漏洞证明: http://www.kppw.cn/kppw/index.php?do=ajax&view=shop&action=load_sale&shop_id=1 放进萝卜跑 [<img src="https://images.seebug.org/upload/201308/02092512a94539b81249811c777c4d096210b7b7.jpg" alt="XR%O4)C%0@P9S4[HF{M5C1E.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/02092512a94539b81249811c777c4d096210b7b7.jpg)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息