phpcms flash_upload.php-SQL注入

2021-01-19 PHP PoC No

Description

【漏洞对象】phpcms 【涉及版本】2008 V2 【漏洞描述】该应用include/admin/model_field.class.php中存在SQL注入漏洞。远程攻击者可以借助向flash_upload.php传递的modelid参数执行任意SQL命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities