CVE-2024-36837: CRMEB开源电商系统 /api/products SQL注入漏洞(CVE-2024-36837)

CVE-2024-36837: CRMEB开源电商系统 /api/products SQL注入漏洞(CVE-2024-36837)-渗透云记 - 专注于网络安全与技术分享
CVE-2024-36837: CRMEB开源电商系统 /api/products SQL注入漏洞(CVE-2024-36837)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2024-36837: CRMEB开源电商系统 /api/products sql注入漏洞(CVE-2024-36837)

漏洞描述

该漏洞可以通过请求api的路径接口来进行SQL注入,进而可能导致敏感信息泄露,该注入可暴露后台web绝对路径,深入利用可获取服务器权限,该漏洞无前置条件且利用简单.

fofa: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享