Whorl_Ltd Jshop 'pid'参数SQL 注入漏洞 CVE-2009-3835 CNNVD-200911-016

7.5 AV AC AU C I A
发布: 2009-11-02
修订: 2017-08-17

Joomla!的Jshop(com_jshop)组件中的SQL注入漏洞允许远程攻击者借助对index.php的一个乘积操作中的pid参数,执行任意SQL指令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息