Randshop是一款基于PHP和MySQL的在线网络商店程序。 Randshop的themes/kategorie/index.php存在SQL注入漏洞,可让远程攻击者通过(1) kategorieid和(2) katid参数执行任意SQL命令。