youdiancms 8.0 sql注入漏洞

Youdiancms sql injection vulnerability

Youdiancms sql injection vulnerability
First download youdiancms 8.0 to build a local test environment
http://www.youdiancms.com/
在这里插入图片描述

在这里插入图片描述
Successfully set up a local test environment

This vulnerability needs to be logged in first. The page can be registered.
http://localhost/youdiancms/index.php/public/reg/l/cn

http://localhost/youdiancms/index.php/public/login/l/cn
Log in here

The vulnerability location is at index.php/member/customer/index search bar

No filtering of searched keywords, resulting in a sql injection vulnerability

在这里插入图片描述
在这里插入图片描述
Use sqlmap to make judgments
在这里插入图片描述
Look at the code
The vulnerability code location is in the index method of App/Lib/Action/Member/CustomerAction.class.php
在这里插入图片描述
The keywords parameter is directly brought into the filter without filtering.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值