狮子鱼CMS ApigoodsController.class.php SQL注入漏洞

漏洞描述

狮子鱼CMS ApiController.class.php 参数过滤存在不严谨,导致SQL注入漏洞

漏洞影响

Note

狮子鱼CMS

FOFA

Note

"/seller.php?s=/Public/login"

漏洞复现

登录页面如下

存在漏洞的文件为 ApigoodsController.class.php , 关键位置为

漏洞测试为

Last updated

Was this helpful?