WeiPHP 微信开发平台 _send_by_group 文件 group_id 参数 SQL 注入漏洞

2023-09-28 WeiPHP微信开发平台 PoC No

Description

weiphp 是一个开源,高效,简洁的微信开发平台,基于 oneThink 内容管理框架实现。 weiphp 5.0 版本 _send_by_group 存在 SQL 注入漏洞,攻击者可获取数据库用户名密码等敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities