# ECShop SQL注入任意代碼執行漏洞
Ecshop 2.x Ecshop 3.x-3.6.0
==POC==
http://127.0.0.1/user.php
Ecshop 2.x Ecshop 3.x-3.6.0
==POC==
訪問
http://127.0.0.1/user.php
添加referer請求頭,將poc放入再請求,可以看到執行了phpinfo()
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

# ECShop SQL注入任意代碼執行漏洞
Ecshop 2.x Ecshop 3.x-3.6.0
==POC==
http://127.0.0.1/user.php
Ecshop 2.x Ecshop 3.x-3.6.0
==POC==
http://127.0.0.1/user.php
请登录后查看评论内容