PICTURESPRO Photo Cart是为摄影者特别设计的在线图片销售系统。 PICTURESPRO Photo Cart 3.9版本存在多个SQL注入漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以利用search.php的qtitle、qid、qyear参数,或_login.php的email、password参数,执行任意的SQL指令。
PICTURESPRO Photo Cart是为摄影者特别设计的在线图片销售系统。 PICTURESPRO Photo Cart 3.9版本存在多个SQL注入漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以利用search.php的qtitle、qid、qyear参数,或_login.php的email、password参数,执行任意的SQL指令。