EfesTECH Shop 是一个商业化网店系统。 EfesTECH Shop 2.0的default.asp存在SQL注入漏洞,远程攻击者通过一个urunler操作的cat_id参数来执行任意SQL命令。