Avactis Shopping Cart多个SQL注入漏洞 CVE-2010-4147 CNNVD-201011-016

7.5 AV AC AU C I A
发布: 2010-11-02
修订: 2017-08-17

Pentasoft Avactis Shopping Cart 1.9.1 build 8356的免费版本以及之前版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)index.php以及(2)product-list.php的User-Agent头执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息