首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
50563专题
CVE-2023-50563(sql延时注入)
简介 SEMCMS是一套支持多种语言的外贸网站内容管理系统(CMS)。SEMCMS v4.8版本存在SQLI,该漏洞源于SEMCMS_Function.php 中的 AID 参数包含 SQL 注入 过程 打开靶场 目录扫描,发现安装install目录,进入,更改为如下图数据,才能安装 安装完成之后发现后台跳转地址和账号密码 ,进入后台,找到产品管理,在搜索框搜索并抓包
阅读更多...
SemCms外贸网站商城系统 SQL注入漏洞复现(CVE-2023-50563)
0x01 产品简介 SemCms是国内团队打造的专门针对外贸网站的开源CMS,主要用于外贸企业,兼容IE,Firefox等主流浏览器。建设商城性质的外贸网站,多语言(小语种)网站。 0x02 漏洞概述 SemCms外贸网站商城系统SEMCMS_Function.php 中的 AID 参数存在SQL注入漏洞,未经身份认证的攻击者可通过此漏洞获取数据库权限,深入利用可获取服务器权限 0x03
阅读更多...