PhpShop 跨站脚本和多个SQL注入漏洞 CVE-2009-4570 CNNVD-201301-379

4.3 AV AC AU C I A
发布: 2010-01-05
修订: 2018-10-10

PhpShop是一套开源的、免费的基于PHP的专业级网上商店系统。 PhpShop中存在跨站脚本漏洞和多个SQL注入漏洞,这些漏洞源于程序没有充分验证用户提供的输入。攻击者利用这些漏洞窃取基于cookie认证证书,控制应用程序,访问或修改数据,或利用底层数据库中潜在的漏洞。PhpShop 0.8.1版本中存在漏洞,其他版本也可能受到影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息