POC详情: 46f6b9804d377dac9d9dc5fda761140dd1b1252b

来源
关联漏洞
标题: ZEROF Web Server SQL注入漏洞 (CVE-2022-25322)
描述:ZEROF Web Server是开源的一个简化现代Web开发的Web框架。它使您可以构建应用程序而不必担心程序包管理或路由。 ZEROF Web Server存在SQL注入漏洞,该漏洞允许HandleEvent SQL注入。
描述
ZEROF Web Server 2.0 allows SQL Injection via the /HandleEvent endpoint. Attackers can exploit this vulnerability by manipulating the request parameters to execute arbitrary SQL queries.
文件快照

id: CVE-2022-25322 info: name: ZEROF Web Server 2.0 - SQL Injection author: daffainfo severit ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。