Advisto PEEL SHOPPING是一套基于PHP和MySQL的开源电子商务系统。 PEEL Shopping 9.4.0.1之前版本存在SQL注入漏洞,攻击者可利用该漏洞(未经身份验证)注入恶意SQL查询,以通过achat/produit_details.php?id={SQLi] 上的id参数影响预定义SQL命令的执行。
Advisto PEEL SHOPPING是一套基于PHP和MySQL的开源电子商务系统。 PEEL Shopping 9.4.0.1之前版本存在SQL注入漏洞,攻击者可利用该漏洞(未经身份验证)注入恶意SQL查询,以通过achat/produit_details.php?id={SQLi] 上的id参数影响预定义SQL命令的执行。