CVE-2023-2130

2237e663b2e8d0e8b658ea83caabe928_MD5.png

在SourceCodester采购订单管理系统1.0中发现了一项被分类为关键的漏洞。受影响的是组件GET参数处理器的文件/admin/suppliers/view_details.php中的一个未知函数。对参数id的操纵导致了SQL注入。可以远程发起攻击。

爆破得出密码admin123

98778591c11d998a40490701b352847c_MD5.png

访问url

/admin/suppliers/view_details.php

参数id

b948c6b09edb719318753f708494ca9c_MD5.png

直接跑sqlmap

a4c2e09bb92879e5e06f8d412d756b88_MD5.png