2024年3月10日发(作者:)

易达CMS企业建站系统 漏洞 0day漏洞预警 -电脑资料

易达CMS企业建站系统 漏洞0day

in注入:

相关代码:

........................省略一部分....................................

id=request("id"):id1=Split(id,", "):delid=replace(request("id"),"'","")

set rs = object("set")

sql="DELETE from shuaiweb_buycart where id in ("&delid&")"

sql,dbok,3,2

在结算页面 处理购物车,

易达CMS企业建站系统 漏洞 0day漏洞预警

相关页面:buy_

......................................................................

搜索框代码问题:

相关代码:

function tSearch

yidacms_l=request("l")

yidacms_n=request("n")

yidacms_y=request("yidacms_search")

........................省略一部分....................................

if yidacms_language = "zh" then