ecshop最新版本前台二次注入系列(2)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 二次注入第二枚,这个点的注入内容至少进出数据库6次才最终到达了注入结果页面,当然全程可控。 ### 详细说明: 先上注入结果图: [<img src="https://images.seebug.org/upload/201306/210728063b9659aa00cecbb4beb74a8e72fe8434.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201306/210728063b9659aa00cecbb4beb74a8e72fe8434.png) SQL注入流程: 1.插入注入代码(goods_attr)至订单商品(/wholesale.php可以插入,即商品批发页面,这里的goods_attr和 [WooYun: ecshop最新版本前台二次注入系列(1)](http://www.wooyun.org/bugs/wooyun-2013-026421) 里goods_attr_id是不同的,之前的漏洞即正常在商品页面加入购物车是不能控制goods_attr的,当时goods_attr从数据库商品属性表读取)。 [<img src="https://images.seebug.org/upload/201306/21072906cd43d1d4627d257052252577a50f18bc.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201306/21072906cd43d1d4627d257052252577a50f18bc.png) 2.将1生成的订单在用户中心订单查看页执行“放回购物车”操作。 [<img src="https://images.seebug.org/upload/201306/210733585e877aedbc8811362ea3c2097950961d.png" alt="4.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息