IdeaCart是一个开源版本的中小型电子商务网站解决方案,采用了PHP和MySQL技术,支持GNU通用公共许可证。 IdeaCart 0.02版本的secure/index.php中存在SQL注入漏洞。远程攻击者可借助cID参数执行任意SQL命令。
IdeaCart是一个开源版本的中小型电子商务网站解决方案,采用了PHP和MySQL技术,支持GNU通用公共许可证。 IdeaCart 0.02版本的secure/index.php中存在SQL注入漏洞。远程攻击者可借助cID参数执行任意SQL命令。