关键漏洞信息 漏洞标题: Simple Client Management System 1.0 - 未认证的SQL注入 (view_service.php) 漏洞ID: CVE-2021-43509 公开日期: 2022年1月27日 漏洞发现者: Rahul Kalnarayan (r4hn1) 触发页面: /cms/admin/maintenance/view_service.php 原理: 利用了SQL注入漏洞,允许未认证用户通过构造特定的GET请求,在 参数中注入SQL语句,获取数据库名称等信息。 POC (概念验证) 请求 响应状态 成功响应 200 OK,表明注入请求成功,并可从响应的内容中提取数据库名称。