漏洞总结:Opencart 3 扩展 TMD Vendor System - 盲注 SQL 注入 漏洞概述 漏洞类型:盲注 SQL 注入 (Blind SQL Injection) 漏洞编号:EDB-ID: 50493 发布日期:2021-11-04 作者:Muhammad Zaki Sulistya 受影响产品:Opencart 3 扩展 TMD Vendor System 3.x 漏洞平台:PHP 利用方式:通过构造恶意 URL 参数,利用盲注技术提取数据库中的敏感信息(如用户名、邮箱、重置密码码等)。 影响范围 受影响系统:使用 Opencart 3 及 TMD Vendor System 3.x 的在线多卖家市场平台。 潜在风险:攻击者可窃取用户敏感数据(用户名、邮箱),甚至重置管理员密码,导致系统被完全控制。 修复方案 官方补丁:该漏洞已在 TMD Vendor System 的新版本中修复。 建议操作:立即升级至最新版本,或联系供应商获取补丁。 POC 代码