zzzphp建站系统1.6.1-后门可直接获取数据库信息

日期: 2021-01-19 | 影响软件: PHP | POC: 否

漏洞描述

【漏洞对象】zzzphp建站系统 【涉及版本】1.6.1 【漏洞描述】zzzphp建站系统1.6.1版本可通过http请求直接获取数据库信息,包括数据库用户名与密码,可能导致攻击者顺利进入数据库或者系统的敏感信息。导致网站或者服务器沦陷。

PoC代码

暂无

相关漏洞推荐