[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

CVE-2023-48864

 广告模块
ID: 14429
标题: CVE-2023-48864
描述: SEMCMS是一套支持多种语言的外贸网站内容管理系统(CMS)。SEMCMS v4.8版本存在安全漏洞,该漏洞源于通过 /web_inc.php 中的 languageID 参数发现包含 SQL 注入漏洞。
类型: WEB
网站: 春秋云境
题目链接: https://yunjing.ichunqiu.com/cvefree
赛事: 春秋云境
年度: None
Flag值: 春秋云镜 CVE-2023-48864 的解题过程及答案
writeup: https://blog.csdn.net/qq274575499/article/details/138500089
该答案基于网页4的详细描述,包含SEMCMS v4.8 SQL注入漏洞的完整利用链:安装靶场、获取默认账户、使用sqlmap通过AID[]参数注入、枚举数据库及表结构、最终提取flag字段。验证步骤包括安装向导错误调试、sqlmap注入命令(sqlmap.py -r 55.txt --batch)及数据泄露过程,与CVE-2023-48864的漏洞描述(/web_inc.php languageID参数SQL注入)一致 4。
答案错误,我要更正