Professional Designer UAEPD Shopping... CVE-2014-1618 CNNVD-201401-133

7.5 AV AC AU C I A
发布: 2014-01-21
修订: 2024-02-14

UAEPD Shopping Cart Script是阿联酋Professional Designer公司的一个购物车脚本。该脚本支持多种支付方式、产品搜索、添加图片等。 UAEPD Shopping Cart Script中存在SQL注入漏洞,该漏洞源于products.php脚本没有充分过滤‘cat_id’和‘p_id’参数,page.php和news.php脚本没有充分过滤id参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息