ResourceSpaceCMS search.php文件sort参数-SQL注入

2021-01-19 ResourceSpaceCMS PoC No

Description

【漏洞对象】ResourceSpaceCMS 【漏洞描述】ResourceSpaceCMS资源管理系统中/pages/search.php文件的sort参数存在sql注入,可造成数据泄露,甚至服务器被入侵。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities