metinfo5.2版本search/search.php注入漏洞

日期: 2021-01-19 | 影响软件: MetInfo | POC: 否

漏洞描述

MetInfo是一款适合企业建站的开源免费CMS建站系统,10年老品牌,支持6种小程序,响应式布局,可视化编辑,SEO友好,支持多语言,网站模板丰富。其中metinfo5.2版本中存在注入漏洞,漏洞文件为search.php,攻击者可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令等。

PoC代码

暂无

相关漏洞推荐