关键信息 漏洞描述 漏洞类型: SQL注入漏洞 受影响文件: admin/ImgUpdaPost.php 版本: like-girl-v5.2.0 漏洞原因 变量 是可控的,并直接拼接到SQL语句中执行,导致SQL注入风险。 复现步骤 1. 访问IP/admin并输入密码进入后台。 - 用户名: admin - 密码: loveww 2. 登录后,构造数据包进行访问。 3. 使用sqlmap验证漏洞。 数据包示例 sqlmap命令 结论 存在SQL注入漏洞。