4.2K Star 24.7K Fork 7K

GVP铭飞/MCMS

 / 详情

MCMS存在SQL注入【后台】

已完成
创建于  
2022-01-16 01:31

漏洞原理

/queryData路由下代码如下,有个SQL语句查询
输入图片说明
跟进一下
输入图片说明
调用了其他方法,继续跟进
输入图片说明
输入图片说明
最后到 IBaseDao.xml,发现直接将orderBy的属性值拼接进SQL语句,没有任何的过滤,存在SQL注入
输入图片说明

证明

输入图片说明

评论 (1)

lz2y&r2 创建了任务
铭飞 任务状态待办的 修改为进行中
铭飞 里程碑设置为5.2.6
展开全部操作日志

这样会产生什么问题么?

铭飞 任务状态进行中 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
6552202 si peng chen 1637549776
Java
1
https://gitee.com/mingSoft/MCMS.git
git@gitee.com:mingSoft/MCMS.git
mingSoft
MCMS
MCMS

搜索帮助

Cb406eda 1850385 E526c682 1850385