PHP Scripts Mall E-commerce MLM Software是印度PHP Scripts Mall公司的一套基于PHP的电子商务在线营销系统。 PHP Scripts Mall E-commerce MLM Software 1.0版本中存在SQL注入漏洞。远程攻击者可通过向service_detail.php文件发送‘pid’参数、向event_detail.php文件发送‘eventid’参数或向news_detail.php文件发送‘newid’参数利用该漏洞注入SQL命令。
PHP Scripts Mall E-commerce MLM Software是印度PHP Scripts Mall公司的一套基于PHP的电子商务在线营销系统。 PHP Scripts Mall E-commerce MLM Software 1.0版本中存在SQL注入漏洞。远程攻击者可通过向service_detail.php文件发送‘pid’参数、向event_detail.php文件发送‘eventid’参数或向news_detail.php文件发送‘newid’参数利用该漏洞注入SQL命令。