CVE-2021-27946_MyBB民意調查中投票數量SQL注入漏洞_es

# CVE-2021-27946 MyBB民意調查中投票數量SQL注入漏洞/es

== Versión afectada ==

< 1.8.26

== Explotar ==

Primero crea una publicación:

![](/static/pwnwiki/img/1.jpg )

Luego configure la votación:

![](/static/pwnwiki/img/2.jpg )

Editar voto (esquina inferior derecha)

Insertar carga útil: (aquí se usa la vulnerabilidad de verificación de inyección retrasada)

1' and sleep(10) and '

![](/static/pwnwiki/img/3.jpg )

Tire hacia la parte inferior Opciones de moderación, seleccione mover / copiar hilo

![](/static/pwnwiki/img/4.jpg )

Haga clic en el botón mover / copiar hilo, capture el paquete y analícelo, y descubra que el retraso es exitoso y la verificación es exitosa

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容