ASPilot Pilot Cart多个SQL注入漏洞 CVE-2010-4632 CNNVD-201012-353

7.5 AV AC AU C I A
发布: 2010-12-30
修订: 2010-12-31

ASPilot Pilot Cart 7.3版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)向kb.asp文件传递的article参数,(2)向cart.asp文件传递的specific参数,(3)向contact.asp传递的countrycode参数,以及(4)向search.asp传递的srch参数执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息