非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

MyBB <= 1.8.31:远程代码执行链

摘要

PT SWARM 披露 MyBB <= 1.8.31 的完整利用链:先通过绕过 escape_string 的 SQL 注入立足,再利用 PostgreSQL 的 pg_send_query 支持多语句执行的特性,经由模板编辑触达 eval() 执行任意代码,最终实现远程代码执行。
发布时间
收录时间

原文 ↗

相关内容

返回