couponPHP SQL注入漏洞 CVE-2014-10034 CNNVD-201501-248

6.5 AV AC AU C I A
发布: 2015-01-13
修订: 2017-09-08

couponPHP是一套开源PHP优惠券系统。该系统支持设置收费优惠券,可有效增加网站的收入。 couponPHP 1.2.0之前版本的admin域中存在SQL注入漏洞,该漏洞源于comments_paginate.php和stores_paginate.php脚本没有充分过滤‘iDisplayLength’和‘iDisplayStart’参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息