OpenCart order参数SQL注入漏洞 CVE-2009-1027 CNNVD-200903-346

7.5 AV AC AU C I A
发布: 2009-03-20
修订: 2018-10-10

OpenCart是基于PHP的开源在线购物车系统。 OpenCart没有正确地过滤用户所提交的order URL参数,未经认证的攻击者可以通过向服务器提交特制的SQL查询请求访问数据库中的任意数据,包括用户名、MD5口令哈希、支付网关凭据等。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息