PhpShop是一套开源的、免费的基于PHP的专业级网上商店系统。 PhpShop中存在跨站脚本漏洞和多个SQL注入漏洞,这些漏洞源于程序没有充分验证用户提供的输入。攻击者利用这些漏洞窃取基于cookie认证证书,控制应用程序,访问或修改数据,或利用底层数据库中潜在的漏洞。PhpShop 0.8.1版本中存在漏洞,其他版本也可能受到影响。
PhpShop是一套开源的、免费的基于PHP的专业级网上商店系统。 PhpShop中存在跨站脚本漏洞和多个SQL注入漏洞,这些漏洞源于程序没有充分验证用户提供的输入。攻击者利用这些漏洞窃取基于cookie认证证书,控制应用程序,访问或修改数据,或利用底层数据库中潜在的漏洞。PhpShop 0.8.1版本中存在漏洞,其他版本也可能受到影响。