Softbiz B2B Trading Marketplace Script 1.1及之前版本存在SQL注入漏洞。远程攻击者可以通过(1) selloffers.php, (2) buyoffers.php, (3) products.php, 或 (4) profiles.php中的cid参数,执行任意的SQL指令。
Softbiz B2B Trading Marketplace Script 1.1及之前版本存在SQL注入漏洞。远程攻击者可以通过(1) selloffers.php, (2) buyoffers.php, (3) products.php, 或 (4) profiles.php中的cid参数,执行任意的SQL指令。