Greater Cincinnati Internet Solutions (GCIS) ASPCart存在多个SQL注入漏洞,远程攻击者可以通过在(a)prodetails.aspommands内的(1)prodid参数;在(b)display.asp内的(2)page参数;在(c)addcart.asp内的(3)custid,(4)item,(5)price,(6)custom,(7)department,(8)start,(9)quantity,(10)submit,(11)custom1,(12)custom2或(13)custom3参数;或者在(d)payment.asp内的(14)customerid参数,来执行任意SQL命令。
Greater Cincinnati Internet Solutions (GCIS) ASPCart存在多个SQL注入漏洞,远程攻击者可以通过在(a)prodetails.aspommands内的(1)prodid参数;在(b)display.asp内的(2)page参数;在(c)addcart.asp内的(3)custid,(4)item,(5)price,(6)custom,(7)department,(8)start,(9)quantity,(10)submit,(11)custom1,(12)custom2或(13)custom3参数;或者在(d)payment.asp内的(14)customerid参数,来执行任意SQL命令。