关键漏洞信息 基本信息 EDB-ID: 51161 CVE: N/A Author: NU11SECUR1TY Type: WEBAPPS Platform: PHP Date: 2023-03-31 Vulnerable App: Senayan Library Management System v9.0.0 漏洞详情 Description: - 手动插入点 的 参数似乎对 SQL 注入攻击易受攻击。 - 使用的负载为: 。该负载在手动插入点 提交。该负载注入了一个调用 MySQL 的 函数的 SQL 子查询,该函数具有引用外部 URL 的 UNC 文件路径。 Reproduce URL: - https://github.com/nu11sc3/Sc3-vulnerable/tree/main/friends Proof and Exploit URL: - http://localhost:5001/sy5wji Time spent: 其他信息 References: - Vendor: https://slims.web.id/web/ - Software: https://github.com/slims/slims9_bulian/releases/download/v9.0.0/slims9_bulian-9.0.0.zip - Advisory/Source: https://github.com/nu11sc3/Sc3-vulnerable/tree/main/friends