# CVE-2021-27946 MyBB民意調查中投票數量SQL注入漏洞/es
== Versión afectada ==
< 1.8.26
== Explotar ==
Primero crea una publicación:

Luego configure la votación:

Editar voto (esquina inferior derecha)
Insertar carga útil: (aquí se usa la vulnerabilidad de verificación de inyección retrasada)
1' and sleep(10) and '

Tire hacia la parte inferior Opciones de moderación, seleccione mover / copiar hilo

Haga clic en el botón mover / copiar hilo, capture el paquete y analícelo, y descubra que el retraso es exitoso y la verificación es exitosa
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容