关键信息 E-DB ID: 42979 CVE: N/A 作者: Guilherme Assmann 类型: Web Apps 平台: PHP 日期: 2017-10-12 易受攻击的应用: E-Sic Software livre CMS 漏洞详情 漏洞标题: E-Sic Software livre CMS - Blind SQL Injection 日期: 12/10/2017 漏洞作者: Guilherme Assmann 供应商主页: https://softwarepublico.gov.br/ 版本: 1.0 测试环境: Kali Linux, Windows 7, 8.1, 10 - Firefox 下载链接: https://softwarepublico.gov.br/social/e-sic-livre/versoes-estaveis/esiclivre.rar 更多信息: https://k33r0k.wordpress.com/2017/10/12/e-sic-sql-injection/#more-398 漏洞描述 漏洞存在于未认证的e-sic搜索私有区域。 PoC URL: http://vulnerable/esiclivre/restrito/inc/lkpcep.php?q=1 参数: q (GET) Payload: - Sqlmap: