Portale e-commerce Creasito (又称 creasito e-commerce content manager) 1.3.16版本中存在多个SQL注入漏洞。当magic_quotes_gpc被禁止时,远程攻击者可以借助(1) admin/checkuser.php和(2) checkuser.php的username参数执行任意的SQL命令。
Portale e-commerce Creasito (又称 creasito e-commerce content manager) 1.3.16版本中存在多个SQL注入漏洞。当magic_quotes_gpc被禁止时,远程攻击者可以借助(1) admin/checkuser.php和(2) checkuser.php的username参数执行任意的SQL命令。