created: 2024-11-22 16:38 tags: - 春秋云镜 - CVE Type: "null" dg-publish: - "true"
在SourceCodester采购订单管理系统1.0中发现了一项被分类为关键的漏洞。受影响的是组件GET参数处理器的文件/admin/suppliers/view_details.php中的一个未知函数。对参数id的操纵导致了SQL注入。可以远程发起攻击。
爆破得出密码admin123
访问url
/admin/suppliers/view_details.php
参数id
直接跑sqlmap