OXID eSales OXID eShop SQL注入漏洞 CVE-2019-13026 CNNVD-201907-1563

7.5 AV AC AU C I A
发布: 2019-07-30
修订: 2019-08-07

OXID eSales OXID eShop是德国OXID eSales公司的一套在线电子商务平台。 OXID eSales OXID eShop 6.0.5之前的6.0.x版本和6.1.4之前的6.1.x版本中存在安全漏洞。攻击者可借助特制的URL利用该漏洞获取管理面板的全部访问权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息