WebAsyst Shop-Script FREE多个SQL注入漏洞 CVE-2010-1463 CNNVD-201004-301

7.5 AV AC AU C I A
发布: 2010-04-16
修订: 2018-10-10

WebAsyst Shop-Script FREE是一款PHP的购物车软件。 WebAsyst Shop-Script FREE存在多个SQL注入漏洞。远程攻击者可以借助多个参数执行任意的SQL指令。这些参数包含:(1) add2cart、 (2) c_id、(3) categoryID、 (4) list_price、(5) name、 (6) new_offer、(7) price、 (8) product_code、 (9) productID、 (10) rating和(11) save_product。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息