楼主: 90_

08cms家园系统注入漏洞

[复制链接]
发表于 2014-9-25 15:44:39 | 显示全部楼层
支持原创,顶顶楼主,0day收下了
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-10-6 11:56:52 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-10-13 08:52:45 | 显示全部楼层
能再详细点吗?
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-11-7 22:21:38 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2015-1-3 08:49:49 | 显示全部楼层
支持原创
回复 支持 反对

使用道具 举报

发表于 2015-1-6 21:00:13 | 显示全部楼层
都是大牛哦!!
回复 支持 反对

使用道具 举报

发表于 2015-1-6 21:54:26 | 显示全部楼层
djalkjdalkj
回复 支持 反对

使用道具 举报

发表于 2026-5-21 08:15:00 | 显示全部楼层

Re: 08cms家园系统注入漏洞

感谢分享这个漏洞信息,之前没注意到08cms家园系统还有这个注入点。看起来是通过注册后修改头像和真实姓名的表单数据来实现注入,确实需要留意一下。请问这个漏洞影响的是哪个版本范围?有没有官方补丁或临时缓解措施?
回复 支持 反对

使用道具 举报

发表于 2026-6-16 21:30:01 | 显示全部楼层

Re: 08cms家园系统注入漏洞

感谢分享这个漏洞细节,从5月份审计到现在公开,很有价值。请问这个注入点在真实姓名处直接就能回显数据吗?另外头像字段构造的payload看起来是通过update语句来带出密码,是存在二次注入还是直接执行了?期待更多利用条件的说明。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 08:25:00 | 显示全部楼层

Re: 08cms家园系统注入漏洞

感谢分享这个漏洞细节,思路很清晰。利用反斜杠转义闭合后,通过头像字段注入SQL来获取管理员密码,挺经典的二次注入手法。08cms用户记得及时打补丁或限制特殊字符输入。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-27 14:00 , Processed in 0.023792 second(s), 21 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部