Zeus Cart 'index.php'SQL注入漏洞 CVE-2009-4940 CNNVD-201007-212

7.5 AV AC AU C I A
发布: 2010-07-22
修订: 2017-09-19

ZEUS是一款开放源代码的WEB服务程序,包含基于WEB的管理接口。 Zeus Cart 2.3和以前的版本中index.php存在SQL注入漏洞。远程攻击者可以借助showmaincatlanding操作中maincatid参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息