wangmarket
wangmarket copied to clipboard
sql-injection
sql-injection
注入点:
com.xnx3.wangmarket.plugin.dataDictionary.controller.DataDictionaryPluginController.java
管理员登录路由/plugin/dataDictionary/tableView.do?tableName=
tableName参数存在注入


使用sqlmap进行验证

非常感谢,当下已修复这个问题,另外当前github仓库有点老旧,可以看下最新仓库 https://gitee.com/mail_osc/wangmarket 当下正在做v6.0大版本的最后检阅。github我们也会在明天或后天进行同步到最新版本