Active Price Comparison 是一款方便用户比较不同网店商品价格的web程序。 Active Price Comparison 4版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对reviews.aspx的Productid参数或 (2) 对links.asp的linkid参数,执行任意SQL指令。
Active Price Comparison 是一款方便用户比较不同网店商品价格的web程序。 Active Price Comparison 4版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对reviews.aspx的Productid参数或 (2) 对links.asp的linkid参数,执行任意SQL指令。