Enthrallweb eShopping Cart 多个SQL注入漏洞

漏洞信息详情

Enthrallweb eShopping Cart 多个SQL注入漏洞

漏洞简介

Enthrallweb eShopping Cart存在多个SQL注入漏洞,远程攻击者可以借助(1)productdetail.asp中的ProductID参数和(2)products.asp中的categoryid参数,执行任意SQL命令。

漏洞公告

参考网址

来源: XF

名称: eshoppingcart-product-sql-injection(30262)

链接:http://xforce.iss.net/xforce/xfdb/30262

来源: BUGTRAQ

名称: 20061113 ECommerce Store Shop Builder

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=116353137028066&w=2

来源: MISC

链接:http://aria-security.net/advisory/eShopping.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享