SuperNET Shop 1.0版本及其早期版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对secure/admin/guncelle.asp的id参数,(2)对secure/admin/giris.asp的kulad和sifre参数,(3)对secure/admin/default.asp的用户名和密码,执行任意SQL指令。
SuperNET Shop 1.0版本及其早期版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对secure/admin/guncelle.asp的id参数,(2)对secure/admin/giris.asp的kulad和sifre参数,(3)对secure/admin/default.asp的用户名和密码,执行任意SQL指令。