Cosmoshop login SQL注入漏洞 CVE-2005-2784 CNNVD-200509-007

7.5 AV AC AU C I A
发布: 2005-09-02
修订: 2017-07-11

CosmoShop是一套基于Magento的云电子商务系统。该系统能够快速完成域名设置、网店安装、服务器部署、产品上线等。 在cosmoshop 8.10.78版本中,管理员登陆面板的登陆功能存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令,并且可以通过未指定的方法绕过验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息