ShopSystems Index.PHP SQL 注入漏洞,因为它并没有足够的过滤用户提供数据,然后用它的SQL查询.
一个可以让攻击者利用此问题上妥协的申请,获得或更改资料,或者利用潜在脆弱执行基本数据库.
ShopSystems ShopSystems 4.0版本与之前的存在此漏洞; 其他版本也可能受到影响.
ShopSystems ShopSystems 4.0
<a href="mailto:vuldb@securityfocus.com" target="_blank">vuldb@securityfocus.com</a>
暂无评论