EfesTECH Shop 'cat_id' Parameter SQL注入漏洞 CVE-2008-3030 CNNVD-200807-065

7.5 AV AC AU C I A
发布: 2008-07-07
修订: 2017-09-29

EfesTECH Shop 是一个商业化网店系统。 EfesTECH Shop 2.0的default.asp存在SQL注入漏洞,远程攻击者通过一个urunler操作的cat_id参数来执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息