【漏洞复现】CVE-2023-39560:ECTouch V2电商系统SQL注入 附POC

漏洞描述

ECTouch是一款开源的电商系统,为中小企业提供最佳的新零售解决方案。采用稳定的MVC框架开发,执行效率、扩展性、稳定性值得信赖。MVC是一种将应用程序的逻辑层和表现层进行分离的方法。MVC分层有助于管理复杂的应用程序,因为您可以在一个时间内专门关注一个方面。例如,您可以在不依赖业务逻辑的情况下专注于视图设计。同时也让应用程序的测试更加容易。MVC分层同时也简化了分组开发。不同的开发人员可同时开发视图、控制器逻辑和业务逻辑
ECTouch v2 被发现通过 \default\helpers\insert.php 中的 $arr[‘id’] 参数包含 SQL 注入漏洞。

开发语言:PHP
GitHub:https://github.com/ectouch/ectouch
官网地址:https://www.ectouch.cn/

在这里插入图片描述

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

漏洞集合

【传送点】上千漏洞复现复现集合 exp poc 持续更新

资产确定

最近更新

  1. linux:命令执行过程【图表】

    2023-12-18 08:50:03       0 阅读
  2. 系统架构设计师——网络设计

    2023-12-18 08:50:03       0 阅读
  3. SSL证书到期自动巡检脚本-推送钉钉告警

    2023-12-18 08:50:03       1 阅读
  4. 如何才能在Linux下编写驱动程序

    2023-12-18 08:50:03       1 阅读
  5. Tomcat打破双亲委派模型的方式

    2023-12-18 08:50:03       1 阅读
  6. C++惯用法: 通过std::decltype来SFINAE掉表达式

    2023-12-18 08:50:03       1 阅读
  7. HTTP 范围Range请求

    2023-12-18 08:50:03       1 阅读

热门阅读

  1. GPT实战系列-探究GPT等大模型的文本生成

    2023-12-18 08:50:03       46 阅读
  2. curses --- 终端字符单元显示的处理

    2023-12-18 08:50:03       36 阅读
  3. 飞天使-docker知识点11-docker-swarm

    2023-12-18 08:50:03       33 阅读
  4. 责任链模式

    2023-12-18 08:50:03       32 阅读
  5. Before an Exam

    2023-12-18 08:50:03       50 阅读
  6. 音频I2S

    音频I2S

    2023-12-18 08:50:03      30 阅读
  7. 如何在React中划分边界和构建层级?

    2023-12-18 08:50:03       38 阅读
  8. K8S的一个pod中运行多个容器

    2023-12-18 08:50:03       39 阅读
  9. 面试经典150题(27-28)

    2023-12-18 08:50:03       36 阅读
  10. leetcode:622. 设计循环队列

    2023-12-18 08:50:03       34 阅读
  11. 工作流JBPM笔记:了解JBPM

    2023-12-18 08:50:03       46 阅读