ShopEx 4.8.5 是一款在国内广泛使用的网上商店系统。其V4.8.5版本/core/shop/controller/ctl.tools.php文件中在67行代码处,外界传入的goods变量在未经任何过滤的情况下被拼接到SQL查询语句中,从而导致SQL注入漏洞。 ShopEx 4.8.5
ShopEx 4.8.5 是一款在国内广泛使用的网上商店系统。其V4.8.5版本/core/shop/controller/ctl.tools.php文件中在67行代码处,外界传入的goods变量在未经任何过滤的情况下被拼接到SQL查询语句中,从而导致SQL注入漏洞。 ShopEx 4.8.5