EmpireCMS商品评分插件rate.php-SQL注入

日期: 2021-01-19 | 影响软件: EmpireCMS | POC: 否

漏洞描述

【漏洞对象】帝国CMS(EmpireCMS) 【漏洞描述】 由于对参数的变量未作初始化检测导致 pf\rate.php 和 pf\ratemovie.php中变量 $id 存在注入风险。

PoC代码

暂无

相关漏洞推荐