Gouguoyin

Phprap

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.75%
  • Veröffentlicht 14.05.2018 00:29:00
  • Zuletzt bearbeitet 21.11.2024 03:42:31

application/home/controller/debug.php in PHPRAP 1.0.4 through 1.0.8 has SSRF via the /debug URI, as demonstrated by an api[url]=file:////etc/passwd&api[method]=get POST request.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 14.05.2018 00:29:00
  • Zuletzt bearbeitet 21.11.2024 03:42:31

PHPRAP 1.0.4 through 1.0.8 has SQL Injection via the application/home/controller/project.php search() function.