XYHCMS /index.php?s=Api/lt/gbooklist SQL 注入漏洞

2026-06-05 XYHCMS PoC No

Description

XYHCMS是一款基于PHP+MySQL技术开发的内容管理系统,采用ThinkPHP框架构建,提供文章管理、栏目管理、模板管理、会员管理等核心功能。该系统以轻量、高效、易扩展为设计理念,广泛应用于企业官网、资讯门户、政府网站等场景,帮助用户快速搭建和管理网站内容。XYHCMS /index.php?s=Api/lt/gbooklist 接口的 orderby 参数存在 SQL 注入漏洞,攻击者可获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities