漏洞标题 酷我音乐另一处SQL注入ROOT 相关厂商 酷我音乐 漏洞作者 路人甲 提交时间 2016-04-27 17:22 公开时间 2016-06-16 19:40 漏洞类型 SQL注射漏洞 危害…
漏洞标题
冷却我的音乐另一个SQL注入ROOT
相关制造商
kuwo音乐
漏洞作者
过路人
提交时间
2016-04-27 17: 22
公共时间
2016-06-16 19: 40
漏洞类型
SQL注入漏洞
危险等级
高
自我评估等级
10
漏洞状态
制造商已确认
标签标签
Sql注入,Mysql
漏洞详细信息
?***** EW ID=8&安培;设备=安培;û*****
注射点:id
手动错误

猜猜用户(),ROOT权限

脚本未放,代码写入。
漏洞证明:
修理计划:
过滤
版权声明:请注明出处。居民A @乌云