WeiPHP 微信开发平台 _send_by_group 文件 group_id 参数 SQL 注入漏洞

日期: 2023-09-28 | 影响软件: PHP | POC: 否

漏洞描述

weiphp 是一个开源,高效,简洁的微信开发平台,基于 oneThink 内容管理框架实现。 weiphp 5.0 版本 _send_by_group 存在 SQL 注入漏洞,攻击者可获取数据库用户名密码等敏感信息。

PoC代码

暂无

相关漏洞推荐