C97net Cart Engine是印尼C97net公司的一个免费的购物车脚本,它提供产品选项、搜索引擎、用户权限管理等功能。 C97net Cart Engine 4.0之前版本的cart.php脚本中的‘sql_query’函数中存在SQL注入漏洞。远程攻击者可借助item_id变量利用该漏洞执行任意SQL命令。
C97net Cart Engine是印尼C97net公司的一个免费的购物车脚本,它提供产品选项、搜索引擎、用户权限管理等功能。 C97net Cart Engine 4.0之前版本的cart.php脚本中的‘sql_query’函数中存在SQL注入漏洞。远程攻击者可借助item_id变量利用该漏洞执行任意SQL命令。