漏洞信息详情
Enthrallweb eShopping Cart 多个SQL注入漏洞
漏洞简介
Enthrallweb eShopping Cart存在多个SQL注入漏洞,远程攻击者可以借助(1)productdetail.asp中的ProductID参数和(2)products.asp中的categoryid参数,执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: eshoppingcart-product-sql-injection(30262)
链接:http://xforce.iss.net/xforce/xfdb/30262
来源: BUGTRAQ
名称: 20061113 ECommerce Store Shop Builder
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=116353137028066&w=2
来源: MISC
链接:http://aria-security.net/advisory/eShopping.txt
受影响实体
- Enthrallweb Eshopping_cart:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...