关键信息 漏洞名称: Aero CMS v0.0.1 - SQLi EDB-ID: 51022 CVE: N/A 作者: nu11secur1ty 类型: WEBAPPS 平台: PHP 发布日期: 2022-09-23 易受攻击的应用: MegaTKC/AeroCMS v0.0.1 漏洞描述: AeroCMS-v0.0.1 CMS系统中的 参数存在SQL注入漏洞,攻击者可以利用此漏洞转储数据库,进行各种恶意操作。 漏洞级别: 高危 Payload 示例 基于时间的盲注 - Payload: UNION查询 - Payload: 参考链接 Vendor: https://github.com/MegaTKC Software: https://github.com/MegaTKC/AeroCMS/releases/tag/v0.0.1 Reference: https://github.com/nu11secur1ty/CVE-nu11secur1ty/tree/main/vendors/MegaTKC/2021/AeroCMS-v0.0.1-SQLi