关键信息 漏洞描述 漏洞类型: SQL注入漏洞 受影响版本: SchoolCMS v2.3.1 文件路径: Application/Admin/Controller/ArticleController.class.php 函数: SaveInfo() 漏洞原因 使用了ThinkPHP 3.2.3框架,该框架存在历史性的SQL注入漏洞。 在 、 和 函数中,如果存在可控变量,则会导致SQL注入。 变量 是可控变量。 复现步骤 1. 通过URL进入后台: - 用户名: admin - 密码: schoolcms 2. 通过URL进入页面: !页面截图 3. 构造POC并抓包: 结果验证 观察到6秒的延迟,确认存在盲注SQL注入。