某edu供应商cms存在URL注入(通杀0day),fofa语法资产约有2346条
任意URL注入,嵌入恶意链接可利用钓鱼攻击
POC:
POST /xxx HTTP/2 Host: xxx u=url&key=&id=8
本文分享自 Khan安全攻防实验室 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!