会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
那酒不要留
博客园
首页
新随笔
联系
管理
订阅
2025年4月24日
【代码审计】Emlog存在SQL注入+XSS漏洞
摘要: 1.源码简介 EMLOG 是一款轻量级开源博客和CMS建站系统,速度快、省资源、易上手,适合各种规模的站点搭建。 2.漏洞描述 EMLOG $keyword参数存在SQL注入漏洞。 EMLOG article.php文件active_post参数存在XSS漏洞 3.影响范围 EMLOG <=2.7版
阅读全文
posted @ 2025-04-24 16:20 那酒不要留
阅读(200)
评论(0)
推荐(0)
公告
/* 雪花特效 */