CVE-2021-40247: Budget and Expense Tracker System SQL注入 – 绕过B&E Tracker登录CVE-2021-40247

CVE-2021-40247: Budget and Expense Tracker System  SQL注入 - 绕过B&E Tracker登录CVE-2021-40247-渗透云记 - 专注于网络安全与技术分享
CVE-2021-40247: Budget and Expense Tracker System SQL注入 – 绕过B&E Tracker登录CVE-2021-40247
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2021-40247: Budget and Expense TrAcker System sql注入 – 绕过B&E Tracker登录CVE-2021-40247

漏洞描述

B&E Tracker v1.0 存在漏洞在从/expense_budget/dist/js/script.js 应用程序调用的应用程序 /expense_budget/classes/Login.php 中。

登录表单中的参数(用户名)没有得到正确保护,没有安全性,也无法逃避恶意负载。 当用户向 MySQL 服务器发送请求时,他可以绕过登录凭据并控制管理帐户。

fofa-query: "B&E Tracker"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享