ProductCart 安全漏洞

漏洞信息详情

ProductCart 安全漏洞

漏洞简介

ProductCart是NetSource团队的一个购物车软件。提供了一套完整的在线销售功能。

ProductCart 2.7存在安全漏洞,远程攻击者可以通过传给advSearch_h.asp的Category或resultCnt参数,或传给tarinasworld_butterflyjournal.asp的offset参数执行任意SQL命令。

漏洞公告

参考网址

来源:MISC

链接:http://digitalparadox.org/advisories/prodcart.txt

来源:SECUNIA

链接:http://secunia.com/advisories/14833

来源:OSVDB

链接:http://www.osvdb.org/15265

来源:BID

链接:https://www.securityfocus.com/bid/12990

来源:OSVDB

链接:http://www.osvdb.org/15263

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享