关键信息 漏洞标题: Infor Storefront B2B 1.0 - 'usr_name' SQL Injection EDB-ID: 48674 CVE: N/A 作者: RATBOY 类型: WEBAPPS 平台: PHP 日期: 2020-07-15 漏洞应用: Infor Storefront 测试环境: Windows All Versions 漏洞细节 Google Dork: inurl:storefrontb2bweb 漏洞描述: SQL Injection in 'usr_name' parameter PoC: - 使用 进行测试: - 利用点示例: 其他 供应商主页: https://www.insitesoft.com/infor-storefront/ 提交者: Aaron Schrom