1 Star 0 Fork 0

wkstestete / cve

加入 Gitee
与超过 1000 万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
该仓库未声明开源许可证文件(LICENSE),使用请关注具体项目描述及其代码上游依赖。
克隆/下载
ibos sql injection.md 352 Bytes
一键复制 编辑 Web IDE 原始数据 按行查看 历史
wkstestete 提交于 2023-03-21 04:49 . update sql/ibos sql injection.md.

SQL injection exists in versions of ibos oa below 4.5.5

routing:r=email/api/mark&op=delFromSend

1.Log in the background to find the email has been sent, delete a mail and grab the packet

输入图片说明

2.POC

Get the database version by error injection

输入图片说明

1
https://gitee.com/wkstestete/cve.git
git@gitee.com:wkstestete/cve.git
wkstestete
cve
cve
master

搜索帮助