漏洞描述 MetInfo是一款适合企业建站的开源免费CMS建站系统,10年老品牌,支持6种小程序,响应式布局,可视化编辑,SEO友好,支持多语言,网站模板丰富。其中metinfo5.2版本中存在注入漏洞,漏洞文件为search.php,攻击者可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令等。
相关漏洞推荐 CVE-2019-16996: Metinfo 7.0.0beta SQL Inject CVE-2019-16997: Metinfo sql inject CVE-2019-17418: Metinfo sql inject POC CVE-2019-16996: Metinfo 7.0.0 beta - SQL Injection POC CVE-2019-16997: Metinfo 7.0.0 beta - SQL Injection POC CVE-2019-17418: MetInfo 7.0.0 beta - SQL Injection POC CNVD-2018-13393: Metinfo file read POC CNVD-2018-13393: Metinfo - Local File Inclusion POC metinfo-file-read: Metinfo file read MetInfo /app/system/entrance.php 任意文件上传漏洞 Metinfo /admin/index.php 任意文件上传漏洞 MetInfo V5.3.1_news.php sql注入 metinfo SQL延时注入漏洞F