CVE-2021-3239: E-Learning System v1.0 SQL注入基于时间盲注漏洞

CVE-2021-3239: E-Learning System v1.0 SQL注入基于时间盲注漏洞-渗透云记 - 专注于网络安全与技术分享
CVE-2021-3239: E-Learning System v1.0 SQL注入基于时间盲注漏洞
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2021-3239: e-Learning System v1.0 sql注入基于时间盲注漏洞

漏洞描述

user_email 参数似乎容易受到基于时间的盲注的 SQL 注入攻击。 在 user_email 参数中提交了单引号,并返回了一般错误消息。 然后提交了两个单引号,错误信息就消失了。

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享