CGSAIL 网站管理系统注入漏洞,文件 user_view.asp 中的参数 request("id") 没有进行任何过滤操作,直接拿去查数据库了,导致注入漏洞产生。
user_view.asp: <!--#include file="lockip/lockyou.asp"--> |
漏洞演示:
http://localhost/user_view.asp?id=1%20and%201=1
CGSAIL 网站管理系统注入漏洞,文件 user_view.asp 中的参数 request("id") 没有进行任何过滤操作,直接拿去查数据库了,导致注入漏洞产生。
user_view.asp: <!--#include file="lockip/lockyou.asp"--> |
漏洞演示:
http://localhost/user_view.asp?id=1%20and%201=1