行云海CMS SQL注入漏洞复现
<h3>0x01 产品简介</h3>
<p>行云海cms是完全开源的一套CMS内容管理系统,简洁,易用,安全,稳定,免费。</p>
<h3>0x02 漏洞概述</h3>
<p>行云海cms中ThinkPHP在处理order by排序时可利用key构造SQL语句进行注入,LtController.class.php中发现传入了orderby未进行过滤导致sql注入。攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息