漏洞描述 【漏洞对象】微信管理平台 【漏洞描述】微信管理平台的/weixinpl/crowdfunding/records.php文件crowdfunding_id参数存在sql注入漏洞,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
相关漏洞推荐 POC gcloud-dns-dangling-records: Dangling DNS Records Check 金盘微信管理平台 /mobile/pages/admin/tools/file/download.jsp 文件读取漏洞 金盘微信管理平台 getsysteminfo 信息泄漏漏洞 微信管理平台rule.php文件crowdfunding_id参数-SQL注入 微信管理平台/weixinpl/coupon2/records.php文件coupon_id参数-SQL注入 微信管理平台q.php文件abeliangroup_id-SQL注入 微信管理平台list.php文件abeliangroup_id参数-SQL注入 微信管理平台show_sign.php文件id参数-SQL注入 微信管理平台shake_wall.php文件wall_item_id参数-SQL注入 微信管理平台search.php文件zhengwu_id参数-SQL注入 微信管理平台photo.php文件wall_item_id参数-SQL注入 微信管理平台order.php文件neworder_item_id参数-SQL注入 微信管理平台msg.php文件abeliangroup_id参数-SQL注入