关键信息 CVE: 2015-7347, 2015-7346 作者: HYP3RLINX 类型: WEBAPPS 平台: JSP 发布日期: 2015-06-12 漏洞应用: ZCMS 1.1 漏洞详情 SQL注入: 登录区域需要密码,但由于应用连接用户的输入来构造SQL查询,可以通过经典SQL注入方法绕过密码验证。 持久性XSS: 可以利用SQL注入漏洞直接向MySQL数据库注入持久性XSS payload,抵消所有字符过滤。 利用代码 1. 绕过管理员登录: - URL: - 用户名: - 密码: 2. 使用SQL注入注入XSS: - URL: 3. 持久性XSS字段: - URL: - 在author输入字段中注入: 披露时间线 供应商通知: 未通知 公开披露: 2015年6月12日 严重性等级 高