No-Cms 1.0 - 'order_by' SQL Injection 漏洞概述 EDB-ID: 45903 发布日期: 2018-11-26 作者: Loading Kura Kura 类型: Webapps 平台: PHP 漏洞描述: No-Cms 1.0 存在 SQL 注入漏洞,攻击者可以通过构造恶意请求利用该漏洞。 影响范围 软件链接: No-CMS 测试环境: Win10/Kali Linux Google Dork: n/a 版本: n/a CVE: n/a 修复方案 厂商主页: GitHub 建议: 更新到最新版本或应用官方提供的补丁。 POC代码 标签 SQL Injection (SQLi) 参考链接 Advisory/Source