ECShop_SQL注入任意代碼執行漏洞_zh-hant棉花糖2021年7月15日发布关注私信040 # ECShop SQL注入任意代碼執行漏洞/zh-hant ==影響版本== Ecshop 2.x Ecshop 3.x-3.6.0 ==POC== ==漏洞利用== 訪問 http://127.0.0.1/user.php 添加referer請求頭,將poc放入再請求,可以看到執行了phpinfo() © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容