Softbiz B2B Trading Marketplace多个SQL注入漏洞 CVE-2005-3937 CNNVD-200512-034

7.5 AV AC AU C I A
发布: 2005-12-01
修订: 2009-10-09

Softbiz B2B Trading Marketplace Script 1.1及之前版本存在SQL注入漏洞。远程攻击者可以通过(1) selloffers.php, (2) buyoffers.php, (3) products.php, 或 (4) profiles.php中的cid参数,执行任意的SQL指令。

0%
当前有8条漏洞利用/PoC
当前有1条受影响产品信息