ECShop_SQL注入任意代碼執行漏洞_zh-hant

# ECShop SQL注入任意代碼執行漏洞/zh-hant

==影響版本==

Ecshop 2.x    
Ecshop 3.x-3.6.0

==POC==


==漏洞利用==

訪問

http://127.0.0.1/user.php

添加referer請求頭,將poc放入再請求,可以看到執行了phpinfo()

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容