关键漏洞信息 漏洞名称: MLM Forced Matrix 2.0.9 - 'newid' SQL Injection EDB-ID: 43307 CVE: 2017-17636 作者: Ihsan Sencan 类型: WEBAPPS 平台: PHP 发布日期: 2017-12-11 易受攻击应用: MLM Forced Matrix 2.0.9 验证状态: EDB Verified exploit: 链接或代码块可用 漏洞描述 漏洞描述: 该漏洞允许攻击者通过在 参数中注入 SQL 命令,从而执行任意 SQL 语句。 测试环境: Windows 7 x64 / Kali Linux x64 受影响版本: 2.0.9 利用代码示例 额外信息 Vendor Home Page: https://www.phpscriptsmall.com/ Software Link: https://www.phpscriptsmall.com/product/mlm-forced-matrix/ Category: Webapps