| ID: | 14429 |
|---|---|
| 标题: | CVE-2023-48864 |
| 描述: | SEMCMS是一套支持多种语言的外贸网站内容管理系统(CMS)。SEMCMS v4.8版本存在安全漏洞,该漏洞源于通过 /web_inc.php 中的 languageID 参数发现包含 SQL 注入漏洞。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvefree |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | 春秋云镜 CVE-2023-48864 的解题过程及答案 |
| writeup: |
https://blog.csdn.net/qq274575499/article/details/138500089 该答案基于网页4的详细描述,包含SEMCMS v4.8 SQL注入漏洞的完整利用链:安装靶场、获取默认账户、使用sqlmap通过AID[]参数注入、枚举数据库及表结构、最终提取flag字段。验证步骤包括安装向导错误调试、sqlmap注入命令(sqlmap.py -r 55.txt --batch)及数据泄露过程,与CVE-2023-48864的漏洞描述(/web_inc.php languageID参数SQL注入)一致 4。 |