🏘️个人主页: 点燃银河尽头的篝火(●’◡’●)
如果文章有帮到你的话记得点赞👍+收藏💗支持一下哦
一、漏洞概述
1.1 组件描述
cloudlog是一个自托管的PHP应用程序,可让您在任何地方记录您的业余无线电联系人。使用PHP和MYSQL构建的基于WEB的业余无线电记录应用程序支持从HF到微波的一般站记录任务。
1.2 漏洞描述
cloudlog delete_oqrs_line 接口存在未授权SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码,站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。
二、漏洞复现
2.1 环境搭建
FOFA:icon_hash=“-460032467”