Active Price Comparison 4 -... CVE-2008-5638 CNNVD-200812-330

7.5 AV AC AU C I A
发布: 2008-12-17
修订: 2017-09-29

Active Price Comparison 是一款方便用户比较不同网店商品价格的web程序。 Active Price Comparison 4版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对reviews.aspx的Productid参数或 (2) 对links.asp的linkid参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息