Yii Framework ‘Search’ Form Field SQL注入漏洞

2022-02-08 Yii PoC No

Description

Yii Framework是Yii团队开发的一套基于组件、用于开发大型Web应用的高性能PHP框架。 Yii Framework中存在SQL注入漏洞,该漏洞源于对用户提供的数据使用SQL查询之前没有充分的验证。攻击者利用该漏洞控制应用程序,访问或修改数据,或利用底层数据库中潜在的漏洞。Yii Framework 1.1.8版本中存在漏洞,其他版本也可能受到影响。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities