Pentasoft Avactis Shopping Cart 1.9.1 build 8356的免费版本以及之前版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)index.php以及(2)product-list.php的User-Agent头执行任意SQL命令。
Pentasoft Avactis Shopping Cart 1.9.1 build 8356的免费版本以及之前版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)index.php以及(2)product-list.php的User-Agent头执行任意SQL命令。