漏洞描述 MetInfo是一款适合企业建站的开源免费CMS建站系统,10年老品牌,支持6种小程序,响应式布局,可视化编辑,SEO友好,支持多语言,网站模板丰富。其中metinfo5.2版本中存在注入漏洞,漏洞文件为search.php,攻击者可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令等。
相关漏洞推荐 POCCVE-2019-16996: Metinfo 7.0.0 beta - SQL Injection POCCVE-2019-16997: Metinfo 7.0.0 beta - SQL Injection POCCVE-2019-17418: MetInfo 7.0.0 beta - SQL Injection POCCNVD-2018-13393: Metinfo - Local File Inclusion POCCVE-2019-16996: Metinfo 7.0.0 beta - SQL Injection POCCVE-2019-16997: Metinfo 7.0.0 beta - SQL Injection POCCVE-2019-17418: MetInfo 7.0.0 beta - SQL Injection 无POCMetInfo /app/system/entrance.php 任意文件上传漏洞 无POCMetinfo /admin/index.php 任意文件上传漏洞 无POCMetInfo V5.3.1_news.php sql注入 无POCmetinfo SQL延时注入漏洞F 无POCmetinfo SQL延时注入漏洞G 无POCmetinfo SQL延时注入漏洞D