PrestaShop mPAY24 Payment Module SQL注入漏洞 CVE-2014-2008 CNNVD-201409-504

7.5 AV AC AU C I A
发布: 2014-09-12
修订: 2017-08-29

PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。mPAY24是针对电子商务和移动电子商务的在线支付系统。mPAY24 Payment Module是其中的一个在线支付系统模块。 PrestaShop mPAY24 Payment Module 1.6之前版本的confirm.php脚本中存在SQL注入漏洞。远程攻击者可通过‘TID ’参数利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有12条受影响产品信息