关键漏洞信息 漏洞描述 漏洞类型: SQL注入 (SQLi) 受影响系统: NEWS-BUZZ (News Management System) v1.0 易受攻击文件: /admin/users.php 参数: delete 厂商信息 厂商: code-projects 软件链接 软件名称: NEWS-BUZZ (News Management System) 版本 版本号: 1.0 POC (概念验证) 请求示例 (request.txt) 参数详情 参数: delete (GET) 类型: 错误注入和时间盲注 MySQL版本: >= 5.6 测试用例: - 错误注入: - 时间盲注: `` delete`参数存在SQL注入漏洞,可以通过错误注入和时间盲注技术进行利用。