TurnkeyWebTools SunShop Shopping Cart 4.0 RC 6版本的index.php中存在SQL注入漏洞。远程攻击者可以借助一个search_list操作中的s[cid]参数,执行任意SQL指令。该漏洞不同于CVE-2007-2549。
TurnkeyWebTools SunShop Shopping Cart 4.0 RC 6版本的index.php中存在SQL注入漏洞。远程攻击者可以借助一个search_list操作中的s[cid]参数,执行任意SQL指令。该漏洞不同于CVE-2007-2549。