Advisto PEEL Shopping SQL注入漏洞 CVE-2021-37593 CNNVD-202107-2199

6.4 AV AC AU C I A
发布: 2021-07-30
修订: 2024-11-21

Advisto PEEL SHOPPING是一套基于PHP和MySQL的开源电子商务系统。 PEEL Shopping 9.4.0.1之前版本存在SQL注入漏洞,攻击者可利用该漏洞(未经身份验证)注入恶意SQL查询,以通过achat/produit_details.php?id={SQLi] 上的id参数影响预定义SQL命令的执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息