Piwigo系统ws.php文件imageId参数-SQL注入(CVE-2017-9426)

2021-01-19 Piwigo PoC No

Description

【漏洞对象】Piwigo系统 【涉及版本】Piwigo Facetag 0.0.3 【漏洞描述】Piwigo系统ws.php文件的imageId参数存在sql注入,可能造成数据泄漏,甚至服务器被入侵。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities