Proticaret E-Commerce Script‘code’参数SQL注入漏洞 CVE-2014-9237 CNNVD-201411-456

7.5 AV AC AU C I A
发布: 2014-12-03
修订: 2014-12-05

Proticaret E-Commerce Script是一个开源的电子商务脚本。 Proticaret E-Commerce Script 3.0版本中存在跨站脚本漏洞。远程攻击者可借助SOAP请求中的‘tem:Code’元素利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息