DocCMS keyword SQL注入漏洞

漏洞描述

DocCMS keyword参数存在 SQL注入漏洞,攻击者通过漏洞可以获取数据库信息

漏洞影响

Note

DocCMS

FOFA

Note

app="Doccms"

漏洞复现

CMS官网

验证POC

其中payload为下列语句的二次Url编码

Last updated

Was this helpful?