cms0day

时间:2026年02月07日 11:12:00

MyBB plugin SQLi 0day - Hedysx

Hedysx13 年前 受影响版本: MyBB Bank v3 bank V3在'r_username'参数的实现上存在安全漏洞,可导致SQL注入攻击。 代码: ?php $user=$_POST['r_username...

建站之星最新0DAY - Hedysx

Hedysx13 年前 //code public function save_profile() { $user_info =@ ParamHolder::get('user', array());//获取数组 if (sizeof($user_info) = 0) { $this- ...

2020 年5月21 日随笔档案- 0DayBug - 博客园

2020年5月21日 - 漏洞描述 XYHCMS是一款开源的CMS内容管理系统。 XYHCMS后台存在代码执行漏洞,攻击者可利用该漏洞在site.php中增加恶意代码,从而可以获取目标终端的权...