QuadComm Q-Shop 'users.asp'SQL注入漏洞 CVE-2008-6258 CNNVD-200902-536

7.5 AV AC AU C I A
发布: 2009-02-24
修订: 2017-09-29

QuadComm Q-Shop是一款基于ASP开发的在线商店系统。 QuadComm Q-Shop 3.0版本及其可能的早期版本中的users.asp存在SQL注入漏洞,远程攻击者可以借助(1)UserID和(2)Pwd参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息