osCMax 跨站请求伪造漏洞 CVE-2012-6691 CNNVD-201505-423

6.8 AV AC AU C I A
发布: 2015-05-20
修订: 2015-07-27

osCMax是一套基于PHP的开源电子商务系统/购物车应用程序,它支持多语言、SSL安全交易、多种支付方式、地区运费换算、打印发票等。 osCMax 2.5.1之前版本的管理面板中存在跨站请求伪造漏洞,该漏洞源于admin/stats_monthly_sales.php脚本没有充分过滤‘status’参数;admin/create_account_process.php脚本没有充分过滤‘country’参数。远程攻击者可利用该漏洞实施SQL注入攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息