Devellion CubeCart SQL注入漏洞 CVE-2018-20716 CNNVD-201901-485

7.5 AV AC AU C I A
发布: 2019-01-15
修订: 2019-01-23

Devellion CubeCart是英国Devellion公司的一套免费且开源的电子商务购物车软件。该软件支持在网上商店销售产品、添加/编辑产品或图像等。 Devellion CubeCart 6.1.13之前版本中存在SQL注入漏洞。远程攻击者可借助‘密码找回’功能的‘validate[]’参数利用该漏洞检索敏感的数据库信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息