osCommerce Online Merchant SQL注入漏洞 CVE-2014-10033 CNNVD-201501-266

6.5 AV AC AU C I A
发布: 2015-01-13
修订: 2017-09-08

osCommerce是一套开源的自托管网上商店解决方案。该方案包含目录前端和后端配置管理工具。 osCommerce Online Merchant 2.3.3.4及之前版本的catalog/admin/geo_zones.php文件中的‘update_zone’函数存在SQL注入漏洞。远程攻击者可借助list操作中的‘zID’参数利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息