Brooky eStore login.asp SQL注入漏洞

漏洞信息详情

Brooky eStore login.asp SQL注入漏洞

漏洞简介

Brooky eStore 1.0.1至1.0.2b版本的login.asp存在SQL注入漏洞。远程攻击者借助(1)user或者(2)pass参数绕过认证且执行任意SQL代码。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20030717 eStore SQL Injection Vulnerability & Path Disclosure
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105845898003616&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享