ASPCart多个SQL 注入漏洞 CVE-2006-6031 CNNVD-200611-355

7.5 AV AC AU C I A
发布: 2006-11-21
修订: 2018-10-17

Greater Cincinnati Internet Solutions (GCIS) ASPCart存在多个SQL注入漏洞,远程攻击者可以通过在(a)prodetails.aspommands内的(1)prodid参数;在(b)display.asp内的(2)page参数;在(c)addcart.asp内的(3)custid,(4)item,(5)price,(6)custom,(7)department,(8)start,(9)quantity,(10)submit,(11)custom1,(12)custom2或(13)custom3参数;或者在(d)payment.asp内的(14)customerid参数,来执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息