PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。mPAY24是针对电子商务和移动电子商务的在线支付系统。mPAY24 Payment Module是其中的一个在线支付系统模块。 PrestaShop mPAY24 Payment Module 1.6之前版本的confirm.php脚本中存在SQL注入漏洞。远程攻击者可通过‘TID ’参数利用该漏洞执行任意SQL命令。
PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。mPAY24是针对电子商务和移动电子商务的在线支付系统。mPAY24 Payment Module是其中的一个在线支付系统模块。 PrestaShop mPAY24 Payment Module 1.6之前版本的confirm.php脚本中存在SQL注入漏洞。远程攻击者可通过‘TID ’参数利用该漏洞执行任意SQL命令。