Enthrallweb eShopping Cart存在多个SQL注入漏洞,远程攻击者可以借助(1)productdetail.asp中的ProductID参数和(2)products.asp中的categoryid参数,执行任意SQL命令。