AFFcommerce 多个SQL注入漏洞 CVE-2005-3914 CNNVD-200511-481

6.4 AV AC AU C I A
发布: 2005-11-30
修订: 2011-03-08

AFFCommerce是一款功能齐全的基于电子商务的购物车系统。 AFFcommerce 1.1.4存在多个SQL注入漏洞,可让远程攻击者通过(1)SubCategory.php的cl参数以及(2) ItemInfo.php和(3) ItemReview.php的item_id参数执行任意SQL命令。

0%
当前有5条漏洞利用/PoC
当前有1条受影响产品信息