Absolute Shopping Package Solutions... CVE-2005-4003 CNNVD-200512-058

7.5 AV AC AU C I A
发布: 2005-12-05
修订: 2008-09-20

Absolute Shopping Package Solutions (ASPS) Shopping Cart Professional 2.9d及之前版本,以及Lite 2.1及之前版本存在多个SQL注入漏洞。远程攻击者可以借助(1)对adv_search.asp 的 srch_product_name参数和 (2) b对bsearch.asp的 b_search 参数,执行任意SQL指令。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息