orderdetails.aspx参数修改命令查看漏洞 CVE-2002-0409 CNNVD-200207-106

5.0 AV AC AU C I A
发布: 2002-07-26
修订: 2016-10-18

orderdetails.aspx,像Microsoft .NET开发者用到的一样是示例代码并且在www.ibuyspystore.com上被证明,远程攻击者可以通过修改OrderID参数查看其他用户的命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息