当前位置: 首页 > news >正文

CVE-2024-46103

前言

CVE-2024-46103 SEMCMS的sql漏洞。

漏洞简介

SEMCMS v4.8中,SEMCMS_Images.phpsearch参数,以及SEMCMS_Products.phpsearch参数,存在sql注入漏洞。

(这个之前就有两个sql的cve,这次属于是捡漏了😀)

影响版本
SEMCMS v4.8 (其它没测。。)

漏洞复现 && 分析

先看SEMCMS_Images.php中的,
SEMCMS_Images.php Line 181:
在这里插入图片描述
search参数没有过滤就直接拼接到了sql查询语句中,造成了sql注入漏洞。

对应场景的在这个地方:
在这里插入图片描述

burpsuite抓请求包,sqlmap一把梭了。()
在这里插入图片描述
在这里插入图片描述

再看SEMCMS_Products.php中的,都大差不差:
SEMCMS_Products.php line 133
在这里插入图片描述
一大堆没过滤的参数。
对应的业务场景在这里:
在这里插入图片描述

burpsuite抓包,
在这里插入图片描述
这里用sqlmap测试:
在这里插入图片描述

参考

https://www.cve.org/CVERecord?id=CVE-2024-46103

https://github.com/N0zoM1z0/Vuln-Search/blob/main/SEMCMS%20V4.8%20sql%20injection%201.md

https://github.com/N0zoM1z0/Vuln-Search/blob/main/SEMCMS%20V4.8%20sql%20injection%202.md

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 深度学习02-pytorch-08-自动微分模块
  • Qt/C++开发经验
  • vue2使用npm引入依赖(例如axios),报错Module parse failed: Unexpected token解决方案
  • 【零散技术】Odoo17通过Controller下载PDF
  • js-利用创建a便签实现下载文件功能
  • AUTOSAR_EXP_ARAComAPI的5章笔记(9)
  • C语言数组学习
  • 语言的条件语句
  • 住宅HTTP代理:提升网络隐私与安全的新选择
  • 角色权限管理实现学习
  • 【Android 13源码分析】WindowContainer窗口层级-1-初识窗口层级树
  • 尚品汇-H5移动端整合系统(五十五)
  • How can I stream a response from LangChain‘s OpenAI using Flask API?
  • 面试经典150题——删除有序数组中的重复项
  • 某花顺爬虫逆向分析
  • JavaScript-如何实现克隆(clone)函数
  • 【划重点】MySQL技术内幕:InnoDB存储引擎
  • CSS3 聊天气泡框以及 inherit、currentColor 关键字
  • Effective Java 笔记(一)
  • ES6 ...操作符
  • JavaScript 基本功--面试宝典
  • JavaScript对象详解
  • Java读取Properties文件的六种方法
  • Js基础知识(一) - 变量
  • Netty 4.1 源代码学习:线程模型
  • nfs客户端进程变D,延伸linux的lock
  • ng6--错误信息小结(持续更新)
  • python学习笔记 - ThreadLocal
  • vue 配置sass、scss全局变量
  • Vue官网教程学习过程中值得记录的一些事情
  • yii2中session跨域名的问题
  • 持续集成与持续部署宝典Part 2:创建持续集成流水线
  • 复杂数据处理
  • 如何胜任知名企业的商业数据分析师?
  • 使用 Xcode 的 Target 区分开发和生产环境
  • 使用Tinker来调试Laravel应用程序的数据以及使用Tinker一些总结
  • 探索 JS 中的模块化
  • 用quicker-worker.js轻松跑一个大数据遍历
  • 再谈express与koa的对比
  • ​LeetCode解法汇总2808. 使循环数组所有元素相等的最少秒数
  • ​用户画像从0到100的构建思路
  • !!【OpenCV学习】计算两幅图像的重叠区域
  • #{}和${}的区别是什么 -- java面试
  • #include到底该写在哪
  • #Spring-boot高级
  • (~_~)
  • (0)Nginx 功能特性
  • (16)Reactor的测试——响应式Spring的道法术器
  • (2)STM32单片机上位机
  • (2024.6.23)最新版MAVEN的安装和配置教程(超详细)
  • (安卓)跳转应用市场APP详情页的方式
  • (二十三)Flask之高频面试点
  • (附源码)c#+winform实现远程开机(广域网可用)
  • (附源码)spring boot校园健康监测管理系统 毕业设计 151047
  • (面试必看!)锁策略