系统/api/blade-log/error/list?updatexml(1,md5(789),1)=1漏洞

Blade 未结 1 736
med
med 剑圣 2024-04-07 16:41

一、该问题的重现步骤是什么?

1. 

/api/blade-log/error/list?updatexml(1,md5(789),1)=1访问可以被执行,漏洞应如何解决!

2. 

3.


二、你期待的结果是什么?实际看到的又是什么?


三、你正在使用的是什么产品,什么版本?在什么操作系统上?

3.4.0

四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

1条回答
提交回复