当前位置: 首页 > news >正文

大网站都开放自己的cms系统商城天气

大网站都开放自己的cms系统,商城天气,黑龙江省农业网站建设情况,公关公司的职位前言 CVE-2024-46103 SEMCMS的sql漏洞。 漏洞简介 SEMCMS v4.8中,SEMCMS_Images.php的search参数,以及SEMCMS_Products.php的search参数,存在sql注入漏洞。 (这个之前就有两个sql的cve,这次属于是捡漏了&#x1f6…

前言

CVE-2024-46103 SEMCMS的sql漏洞。

漏洞简介

SEMCMS v4.8中,SEMCMS_Images.phpsearch参数,以及SEMCMS_Products.phpsearch参数,存在sql注入漏洞。

(这个之前就有两个sql的cve,这次属于是捡漏了😀)

影响版本
SEMCMS v4.8 (其它没测。。)

漏洞复现 && 分析

先看SEMCMS_Images.php中的,
SEMCMS_Images.php Line 181:
在这里插入图片描述
search参数没有过滤就直接拼接到了sql查询语句中,造成了sql注入漏洞。

对应场景的在这个地方:
在这里插入图片描述

burpsuite抓请求包,sqlmap一把梭了。()
在这里插入图片描述
在这里插入图片描述

再看SEMCMS_Products.php中的,都大差不差:
SEMCMS_Products.php line 133
在这里插入图片描述
一大堆没过滤的参数。
对应的业务场景在这里:
在这里插入图片描述

burpsuite抓包,
在这里插入图片描述
这里用sqlmap测试:
在这里插入图片描述

参考

https://www.cve.org/CVERecord?id=CVE-2024-46103

https://github.com/N0zoM1z0/Vuln-Search/blob/main/SEMCMS%20V4.8%20sql%20injection%201.md

https://github.com/N0zoM1z0/Vuln-Search/blob/main/SEMCMS%20V4.8%20sql%20injection%202.md

http://www.yayakq.cn/news/351005/

相关文章:

  • 个人怎样免费建网站怎样开自己的网站
  • 怎么看网站发的外链营销型网站单页面
  • 上杭县建设局网站住房保障asp 网站路径泄露 解决
  • 哪些企业网站做的不错wordpress中的类
  • 金融网站搭建wordpress 去除html
  • 个人建什么样的网站好外卖网站那家做的好
  • 图像处理与网站开发中国商机网
  • 模板网站制作时间p2p网贷网站建设
  • 抚州的电子商务网站建设公司什么源码做有趣的网站
  • 头条网站怎么做长沙城乡建设部网站首页
  • 模板网站有哪些在哪里下载上海网站关键词优化
  • 乐清 网站建设做直发网站
  • 类似wordpress博客临沂seo整站优化厂家
  • 网站是怎么优化的巩义专业网站建设公司
  • 在线做网站图标推广途径有哪些
  • 红色系 网站外贸行业网站建设
  • 网站开发项目简单描述网站运营的思路
  • 企业 备案 网站服务内容极客学院 wordpress
  • 建设银行亚洲官方网站清华建设工程有限公司公司网站
  • 建网站做站长怎么赚钱苏州区建设局网站
  • 网站如何制作学校的做网站建设html
  • 邵东网站家庭装修报价明细预算表
  • 制作手机网站哪家好哈尔滨哪里做网站好
  • 天津做网站的费用简单描述网站建设流程
  • 网站厨师短期培训班网站建设渠道代理任务书
  • wordpress资源下载站深圳龙华区偏僻吗
  • ps做图游戏下载网站防盗网站人做清洁
  • wordpress 图片剪裁网站搜索 收录优化
  • 郑州网站建设代运营未来网络营销的发展趋势
  • 网站建设 备案什么意思兰州手机网站建设