ASPilot Pilot Cart 7.3版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)向kb.asp文件传递的article参数,(2)向cart.asp文件传递的specific参数,(3)向contact.asp传递的countrycode参数,以及(4)向search.asp传递的srch参数执行任意SQL命令。
ASPilot Pilot Cart 7.3版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)向kb.asp文件传递的article参数,(2)向cart.asp文件传递的specific参数,(3)向contact.asp传递的countrycode参数,以及(4)向search.asp传递的srch参数执行任意SQL命令。