[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

CVE-2022-31325

 广告模块
ID: 14570
标题: CVE-2022-31325
描述: ChurchCRM后台注入
类型: WEB
网站: 春秋云境
题目链接: https://yunjing.ichunqiu.com/cvevip
赛事: 春秋云境
年度: None
Flag值:
writeup: https://blog.csdn.net/longlangci/article/details/131455664
验证后的网址内容明确描述了CVE-2022-31325的漏洞复现过程,包括ChurchCRM 4.4.5版本的注入点(/WhyCameEditor.php?PersonID=1)、后台登录凭证(admin/123456)以及使用sqlmap进行数据库探测的具体命令(如sqlmap -r 1.txt -p PersonID -dbs --batch) 1。该链接直接展示了解题步骤与关键参数,且未出现跳转或缺失内容,可验证其真实性。
答案错误,我要更正