漏洞信息详情
ECShop 'user.php' SQL注入漏洞
漏洞简介
ECSHOP是国内开发一款的开源免费的网上商店系统。
EcShop 2.5.0版本的user.php中存在SQL注入漏洞。远程攻击者可以借助一个order_query操作中的order_sn参数,执行任意SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Ecshop ecshop2.70.zip
http://www.ecshop.com/download.php
参考网址
来源: BID
名称: 34733
链接:http://www.securityfocus.com/bid/34733
来源: MILW0RM
名称: 8548
链接:http://www.milw0rm.com/exploits/8548
受影响实体
- Ecshop Ecshop:2.5.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...