漏洞关键信息 漏洞标题: Dolibarr ERP-CRM 10.0.1 - 'elemid' SQL Injection EDB-ID: 47362 CVE: N/A 作者: Metin Yunus Kandemir (kandemir) 类型: WEBAPPS 平台: PHP 日期: 2019-09-09 易受攻击的应用: Dolibarr ERP-CRM 10.0.1 漏洞详情 类别: Webapps 测试环境: Xampp for Linux 描述: Dolibarr ERP & CRM 是一个现代化且易于使用的软件包,用于管理业务。 参数: elemid (POST) 注入类型: 错误基于 (error-based) 和 时间基于盲注 (time-based blind) 支持的 MySQL 版本: - 错误基于: >= 5.1 - 时间基于盲注: >= 5.0.12 Payload 示例: - 错误基于: - 时间基于盲注: 标签 SQL Injection (SQLi)