EmpireCMS商品评分插件rate.php-SQL注入

2021-01-19 EmpireCMS PoC No

Description

【漏洞对象】帝国CMS(EmpireCMS) 【漏洞描述】 由于对参数的变量未作初始化检测导致 pf\rate.php 和 pf\ratemovie.php中变量 $id 存在注入风险。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities