Shopkart是一个基于免费的电子商务解决方案。 CF Shopkart 5.2.2版本的index.cfm中存在SQL注入漏洞。远程攻击者可以借助一个ViewCategory操作中的Category参数,执行任意SQL指令。