EC-CUBE SQL注入漏洞 CVE-2011-3988 CNNVD-201110-378

7.5 AV AC AU C I A
发布: 2011-10-21
修订: 2017-08-29

LOCKON EC-CUBE是日本LOCKON公司开发的一套开源的电子商务网站构建平台。该平台支持商品登录、用户评价、美工布局等。 EC-CUBE 2.11.0到2.11.2版本中存在SQL注入漏洞。由于data/class/SC_Query.php中的某些未指明的输入被用于SQL查询之前没有经过正确的过滤,攻击者可通过注入任意SQL代码操作SQL查询。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息