AFFCommerce是一款功能齐全的基于电子商务的购物车系统。 AFFcommerce 1.1.4存在多个SQL注入漏洞,可让远程攻击者通过(1)SubCategory.php的cl参数以及(2) ItemInfo.php和(3) ItemReview.php的item_id参数执行任意SQL命令。
AFFCommerce是一款功能齐全的基于电子商务的购物车系统。 AFFcommerce 1.1.4存在多个SQL注入漏洞,可让远程攻击者通过(1)SubCategory.php的cl参数以及(2) ItemInfo.php和(3) ItemReview.php的item_id参数执行任意SQL命令。