将 URL 写入 url.txt 并运行 CVE-2024-36837.py

在我大一期间,我发现一家教育机构在一次护网行动中使用 CRMEB 商城作为在线商店。经过测试,发现了 SQL 注入漏洞。在搭建本地环境后,发现该漏洞存在于 CRMEB-KY v5.2.2 及更高版本中。
Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
漏洞代码区域
文件:网站目录/app/API/controller/PC/ProductController. PHP

在 getProductList 函数中,传入的参数未经校验或处理,很容易导致恶意 SQL 命令的执行。
修复建议:
