017-DiscuzX 3.4 admincp_misc.php SQL注入漏洞

# DiscuzX 3.4 admincp_misc.php SQL注入漏洞

## 一、漏洞简介

由于是update型注入,我们在后台已经可以利用数据库备份获得数据,对本网站意义不大,但是有同mysql的其他网站,如果权限不严,跨库查询,搞定同mysql的其他网站。

## 二、漏洞影响

DiscuzX 3.4

## 三、复现过程

“`bash
https://www.baidu.com/admin.php?action=misc&operation=censor

“`

![192540_0de6824f_5044043.png](/static/lingzu/images/2020_06_08/fbd02bdae0944923b1cc13504ee710f4.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容