该漏洞在5ucms新版本已修复,仅供学习 漏洞文件:/mobile/index.asp 漏洞说明:未对变量id过滤 导致产生sql注入! 漏洞测试:http://www.5u.hk/ 官方 漏洞证明↓ 漏洞EXP↓ /mobile/index.asp?act=vi