CVE-2021-27890_MyBB後台論壇主題管理SQL注入漏洞_zh-tw棉花糖2021年7月15日发布关注私信030 # CVE-2021-27890 MyBB後台論壇主題管理SQL注入漏洞/zh-tw ==影響版本== < 1.8.26 ==漏洞利用== 在後台主題管理處導入構造的惡意xml -2' or sleep(0.01) or ' 點擊Duplicate Theme,抓包,成功延时注入(導出主題也會存在該注入) © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容