ECShop_SQL注入任意代碼執行漏洞

# ECShop SQL注入任意代碼執行漏洞

==影響版本==
Ecshop 2.x    
Ecshop 3.x-3.6.0

==POC==


==漏洞利用==
訪問
http://127.0.0.1/user.php
添加referer請求頭,將poc放入再請求,可以看到執行了phpinfo()

==影響版本==
Ecshop 2.x    
Ecshop 3.x-3.6.0

==POC==


==漏洞利用==

訪問
http://127.0.0.1/user.php

添加referer請求頭,將poc放入再請求,可以看到執行了phpinfo()
© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容