CS-Cart 'product_id'参数SQL注入漏洞 CVE-2009-4891 CNNVD-201006-137

7.5 AV AC AU C I A
发布: 2010-06-11
修订: 2017-09-19

CS-Cart是CS-Cart团队开发的一套基于PHP和MySQL的电子商务软件系统。该系统支持第三方软件扩展、自定义促销策略、产品筛选定义等。 CS-Cart的index.php存在SQL注入漏洞。远程攻击者可以借助products.view功能中的product_id 参数执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息