InoERP 0.7.2-远程执行代码(未经身份验证)

2021-01-19 InoERP PoC No

Description

inoERP是一款国际知名的内容管理系统,在0.7.2版本/modules/sys/form_personalization/jjson_fp.php中通过参数template_code注入恶意代码到文件中,再通过include包含回来。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities