M1905.COM某处SQL注射漏洞(涉及64个表的数据)

漏洞标题 M1905.COM某处SQL注射漏洞(涉及64个表的数据) 相关厂商 M1905.COM 漏洞作者 万年死宅 提交时间 2016-06-20 21:50 公开时间 2016-06-26 12…

漏洞标题 M1905.COM某处SQL注入漏洞(涉及64个表的数据) 相关制造商 M1905.COM 漏洞作者 万年死的房子 提交时间 2016-06-20 21: 50 公共时间 2016-06-26 12: 32 漏洞类型 SQL注入漏洞 危险等级 高 自我评估等级 10 漏洞状态 该漏洞已通知供应商,但供应商忽略了该漏洞 标签标签 Php +数字式注射 漏洞详细信息 声明,没有数据,可以查看日志。 注射点: http://g.1905.com/index.php?m=Home&c=newsdetail&a=index&id=1514 参数:id(GET)

漏洞证明: 漏洞:

数据库:

游戏库中的表格:

不再深刻。 。 修理计划: 过滤 版权声明:请注明出处。万年死人家@乌云