漏洞描述 Cloudlog 是一个自托管的 PHP应用程序,可让您在任何地方记录您的业余无线电联系人。使用PHP和MySQL构建的基于Web的业余无线电记录应用程序支持从HF到微波的一般站记录任务,Cloudlog系统接口get_station_info未授权SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL 注入漏洞获取数据库中的信息。
相关漏洞推荐 POC cloudlog-request-form-sqli: Cloudlog Request_form SQL Injection POC cloudlog-system-sqli: Cloudlog System - SQL Injection Cloudlog /index.php/oqrs/get_qsos_grouped SQL 注入漏洞 Cloudlog系统接口 get_qsos_grouped未授权存在SQL注入漏洞 Cloudlog系统接口 get_qsos未授权存在SQL注入漏洞 Cloudlog系统接口 search_log未授权存在SQL注入漏洞 Cloudlog /index.php/oqrs/get_qsos SQL 注入漏洞 Cloudlog /index.php/oqrs/get_station_info SQL 注入漏洞 Cloudlog /index.php/user/login 默认口令漏洞 Cloudlog request_form 存在SQL注入漏洞 Cloudlog /index.php/oqrs/request_form SQL 注入漏洞 Cloudlog /delete_oqrs_line SQL 注入漏洞 Cloudlog 存在前台未授权SQL注入漏洞