CS-Cart是CS-Cart团队开发的一套基于PHP和MySQL的电子商务软件系统。该系统支持第三方软件扩展、自定义促销策略、产品筛选定义等。 CS-Cart的index.php存在SQL注入漏洞。远程攻击者可以借助products.view功能中的product_id 参数执行任意的SQL命令。
CS-Cart是CS-Cart团队开发的一套基于PHP和MySQL的电子商务软件系统。该系统支持第三方软件扩展、自定义促销策略、产品筛选定义等。 CS-Cart的index.php存在SQL注入漏洞。远程攻击者可以借助products.view功能中的product_id 参数执行任意的SQL命令。