C97net Cart Engine SQL注入漏洞 CVE-2014-8306 CNNVD-201410-575

7.5 AV AC AU C I A
发布: 2014-10-16
修订: 2014-12-16

C97net Cart Engine是印尼C97net公司的一个免费的购物车脚本,它提供产品选项、搜索引擎、用户权限管理等功能。 C97net Cart Engine 4.0之前版本的cart.php脚本中的‘sql_query’函数中存在SQL注入漏洞。远程攻击者可借助item_id变量利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息