osCommerce是一套开源的自托管网上商店解决方案。该方案包含目录前端和后端配置管理工具。 osCommerce Online Merchant 2.3.3.4及之前版本的catalog/admin/geo_zones.php文件中的‘update_zone’函数存在SQL注入漏洞。远程攻击者可借助list操作中的‘zID’参数利用该漏洞执行任意SQL命令。
osCommerce是一套开源的自托管网上商店解决方案。该方案包含目录前端和后端配置管理工具。 osCommerce Online Merchant 2.3.3.4及之前版本的catalog/admin/geo_zones.php文件中的‘update_zone’函数存在SQL注入漏洞。远程攻击者可借助list操作中的‘zID’参数利用该漏洞执行任意SQL命令。