xt:Commerce 是一款自由开放源码的购物车程序。 xt:Commerce之前的版本3.0.4 Sp2.1,当magic_quotes_gpc被激活以及SEO URLs被激活时,远程攻击者可以借助未明向量执行任意SQL指令。