IPTV-管理系统-vpn.php id参数SQL注入漏洞

日期: 2022-03-21 | 影响软件: IPTV | POC: 否

漏洞描述

IPTV是一套优秀开源的系统程序,适配协议全面支持http https rtsp rtmp m3u8 flv mp4 msc p2p p3p p4p p5pp6p p7p p8p p9p tvbus vjms等等几乎所有格式,该系统vpn.php文件存在SQL注入。注入格式/vpn.php?id=322030and sleep(3)--+,需要先遍历出id数,可配合sleep()进行爆破。

PoC代码

暂无

相关漏洞推荐