当前位置: 首页 > news >正文

什么是网站管理系统广告设计自学教程

什么是网站管理系统,广告设计自学教程,网络服务包含哪些服务,网站网站制作多少钱前言 CVE-2024-46103 SEMCMS的sql漏洞。 漏洞简介 SEMCMS v4.8中,SEMCMS_Images.php的search参数,以及SEMCMS_Products.php的search参数,存在sql注入漏洞。 (这个之前就有两个sql的cve,这次属于是捡漏了&#x1f6…

前言

CVE-2024-46103 SEMCMS的sql漏洞。

漏洞简介

SEMCMS v4.8中,SEMCMS_Images.phpsearch参数,以及SEMCMS_Products.phpsearch参数,存在sql注入漏洞。

(这个之前就有两个sql的cve,这次属于是捡漏了😀)

影响版本
SEMCMS v4.8 (其它没测。。)

漏洞复现 && 分析

先看SEMCMS_Images.php中的,
SEMCMS_Images.php Line 181:
在这里插入图片描述
search参数没有过滤就直接拼接到了sql查询语句中,造成了sql注入漏洞。

对应场景的在这个地方:
在这里插入图片描述

burpsuite抓请求包,sqlmap一把梭了。()
在这里插入图片描述
在这里插入图片描述

再看SEMCMS_Products.php中的,都大差不差:
SEMCMS_Products.php line 133
在这里插入图片描述
一大堆没过滤的参数。
对应的业务场景在这里:
在这里插入图片描述

burpsuite抓包,
在这里插入图片描述
这里用sqlmap测试:
在这里插入图片描述

参考

https://www.cve.org/CVERecord?id=CVE-2024-46103

https://github.com/N0zoM1z0/Vuln-Search/blob/main/SEMCMS%20V4.8%20sql%20injection%201.md

https://github.com/N0zoM1z0/Vuln-Search/blob/main/SEMCMS%20V4.8%20sql%20injection%202.md

http://www.tj-hxxt.cn/news/63912.html

相关文章:

  • 衡阳网站制作推广运营平台
  • 教育网站制作软件seo推广的方法
  • 广州网站建设鞍山seo的工作流程
  • 注册网站费属于什么费用网店推广培训
  • 免费旅游网站模板比较好的友链平台
  • 移动端网站开发免费网站建站页面
  • 在线教育网站开发宁波seo关键词排名优化
  • 海外网站如何做用户实名认证字节跳动广告代理商加盟
  • 做看电视电影的网站赚钱韶关seo
  • 天津市建行网站今日国家新闻
  • 网站建设之网页制作语言基础山东关键词网络推广
  • 建设网站建设费用淘宝网官方网站
  • 用php做的网站实例珠海百度seo
  • 成都公司网站seo真正免费建站
  • 诺基亚官方网站semseo是什么意思
  • 聊城网站建设代理商培训机构有哪些
  • 永久免费个人网站申请网络营销具有哪些特点
  • 核酸检测赚了七十亿重庆seo排名软件
  • 济南公司做网站网络营销策划书的范文
  • 南京电商网站开发公司推广一般收多少钱
  • 网站建站服务的公司网络营销推广的优势
  • 网站的图片怎么做无法下载seowhy培训
  • 外贸是什么意思哈尔滨seo关键字优化
  • wordpress跳转下载页面广安seo外包
  • 遵义网站制作网络推广工作能长久吗
  • 哪个网站做网络推好网址缩短
  • 哪个网站名片做的号今日大新闻
  • 做推广都有什么网站创建网站的基本流程
  • 设计制作中国第一架飞机google关键词seo
  • 网站建设电话多少关键词指数查询