漏洞标题 M1905.COM某处SQL注射漏洞(涉及64个表的数据) 相关厂商 M1905.COM 漏洞作者 万年死宅 提交时间 2016-06-20 21:50 公开时间 2016-06-26 12…
漏洞标题
M1905.COM某处SQL注入漏洞(涉及64个表的数据)
相关制造商
M1905.COM
漏洞作者
万年死的房子
提交时间
2016-06-20 21: 50
公共时间
2016-06-26 12: 32
漏洞类型
SQL注入漏洞
危险等级
高
自我评估等级
10
漏洞状态
该漏洞已通知供应商,但供应商忽略了该漏洞
标签标签
Php +数字式注射
漏洞详细信息
声明,没有数据,可以查看日志。
注射点:
http://g.1905.com/index.php?m=Home&c=newsdetail&a=index&id=1514
参数:id(GET)

漏洞证明:
漏洞:

数据库:

游戏库中的表格:

不再深刻。 。
修理计划:
过滤
版权声明:请注明出处。万年死人家@乌云