ZEUS是一款开放源代码的WEB服务程序,包含基于WEB的管理接口。 Zeus Cart 2.3和以前的版本中index.php存在SQL注入漏洞。远程攻击者可以借助showmaincatlanding操作中maincatid参数执行任意SQL命令。
ZEUS是一款开放源代码的WEB服务程序,包含基于WEB的管理接口。 Zeus Cart 2.3和以前的版本中index.php存在SQL注入漏洞。远程攻击者可以借助showmaincatlanding操作中maincatid参数执行任意SQL命令。